Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 05-02-2025, 05:42 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Если зарегистрировать достаточное количество рекурсивных DNS-серверов, можно осуществлять DDoS-атаки на авторитативные DNS-серверы.
Группа исследователей сообщила об уязвимости в экосистеме DNS, позволяющих усиливать трафик, идущий к авторитативным DNS-серверам, и осуществлять на эти серверы DDoS-атаки.
Уязвимость, получившая название tsuNAME, была обнаружена, когда новозеландские и голландские национальные регистраторы домена (.nz и .nl) зафиксировали аномалии в DNS-трафике, проходящем через их авторитативные серверы.
Для того чтобы понимать, как работает уязвимость, нужно знать разницу между авторитативным и рекурсивным DNS-сервером. В настоящее время большинство серверов в Сети являются рекурсивными – они переадресовывают DNS-запросы пользователей на авторитативные DNS-серверы, играющие роль своеобразной телефонной книги и возвращающие DNS-ответы для конкретных доменных имен. В нормальных условиях миллионы рекурсивных DNS-серверов ежедневно отправляют миллиарды DNS-запросов авторитативным DNS-серверам.
Авторитативные DNS-серверы обычно управляются крупными компаниями и организациями наподобие сетей доставки контента, техногигантов, интернет-провайдеров, регистраторов домена и правительственных организаций.
Как пояснили исследователи, злоумышленник может создавать вредоносные DNS-запросы, эксплуатирующие уязвимости в ПО рекурсивного DNS-сервера, чтобы отправлять на авторитативные DNS-серверы вредоносные запросы в непрерывном цикле. Если злоумышленник зарегистрирует достаточное количество рекурсивных DNS-серверов, он сможет осуществлять достаточно мощные DDoS-атаки на авторитативные DNS-серверы.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 11:40 AM.