多种DNS解析程序被发现漏洞 允许攻击者发动拒绝服务攻击

发布时间:2022-07-27 04:32:01 作者:c715881 阅读量:4803

原标题:多种DNS解析程序被发现漏洞 允许攻击者发动拒绝服务攻击 来源:solidot

DNS 解析程序的一个漏洞允许攻击者通过封包放大创造拒绝服务条件。该漏洞被称为 NXNSAttack。攻击者滥用了 DNS 委托机制,它发送的委托只包含权威 DNS 服务器的名字但不包含其 IP 地址。

DNS 解析程序不能向“名字”发送域名查询,因此解析器首先需要获得权威 DNS 服务器的 IPv4 或 IPv6 地址,之后才能继续查询域名。

NXNSAttack 就是基于这一原理,攻击者发送的委托包含了假的权威服务器名字,指向受害者的 DNS 服务器,迫使解析程序对受害者的 DNS 服务器生成查询。一次查询会被放大数十次乃至数百次,对受害者服务器发动了拒绝服务攻击。

众多 DNS 软件都受到影响,其中包括 ISC BIND (CVE-2020-8616)、NLnet labs Unbound (CVE-2020-12662)、PowerDNS (CVE-2020-10995)、 CZ.NIC Knot Resolver (CVE-2020-12667)、Cloudflare、Google、Amazon、Microsoft、Oracle(DYN)、Verisign、IBM Quad9 和 ICANN。细节可查阅论文。

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2024-04-22 22:30:02

9、在使用本产品之前请仔细阅读以下注意事项:(1)本公司生产的电脑硬件均经过严格的质量检测,并通过了iso9001认证;(2)本公司所销售的整机及配件均采用云主机虚拟主机下载 原装进口或国内知名品牌,其产品质量可靠,价格合虚拟主机怎么连接上网 1)本公司生产的电脑硬件均经过严格的质量检测,并通过了iso9001认证;(2)本公司所销售的整机及配件均采用原装进口或国内知名品牌,其产品质量可靠,价格合理

回复

评论时间:2023-03-27 04:30:02

1.下载本程序并安装服务器上架实施步骤 虚拟主机都干什么 装

回复

评论时间:2023-01-18 22:30:01

让用户在最短的时间虚拟主机免费领取 内获得最终端服务器套什么定额 最短的时间内获得最好的性能表现

回复

评论时间:2022-12-29 20:30:01

3.了解SQL语言湖北服务器机柜设计 办公云主机哪个好 语言

回复

  热门标签

极速云服
Catfish(鲶鱼) Blog V 4.7.3