成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

趕緊修復DNS服務器!否則可能淪為DDoS攻擊者的幫兇

譯文
安全 黑客攻防
近日不法分子針對歐洲反垃圾郵件組織Spamhaus實施了分布式拒絕服務(DDoS)攻擊,這幫人正是鉆了第三方服務器中開放式DNS解析器存在的漏洞的空子。

雖然近日針對歐洲反垃圾郵件組織Spamhaus發動的大規模DDoS攻擊其危害程度不如早期傳聞聲稱的那么大,但是此事件值得關注的原因在于,它們暴露了互聯網眾多根本薄弱環節當中的幾個。其中一個就是開放式DNS解析器,這種解析器為一種名為DNS放大(DNS amplification)的攻擊手法提供了可趁之機。而這種攻擊手法具體指,目標服務器每向外發送1個字節,攻擊者就向這些服務器發送多達100個字節的網絡擁塞流量。

既有技術專長又有影響力的有關組織會不會開始以一種整體性、實質性的方式解決這些不足,從而提高互聯網的安全性,這仍需拭目以待。遺憾的是,恐怕需要發生破壞性和危害性更大的安全事件才會促使有關組織積極行動起來。

卡巴斯基安全新聞網站Threat Post刊登了一篇精彩的報道(詳見http://threatpost.com/en_us/blogs/open-dns-resolvers-center-stage-massive-ddos-attacks-032813),深入淺出地介紹了開放式解析器、DNS放大攻擊及其在針對Spamhaus的DDoS攻擊中扮演的角色:

這方面息息相關的一個根本性、普遍性的問題與開放式DNS解析器被用來針對瑞士這家反垃圾郵件組織發動DDoS攻擊有關。開放式解析器在送回DNS答復之前并不對數據包發送者的IP地址進行驗證。因此,攻擊者騙過受害者IP地址后,就能夠向受害者發送大量的攻擊流量,攻擊流量與請求流量之比達到了100:1。諸如此類的DNS放大攻擊最近被黑客行動主義者、敲詐勒索者以及上了黑名單的網站主機所使用,而且大獲成功。

開放式DNS解析器項目組織的Jared Mauch告訴Threat Post,參與Spamhaus攻擊的僵尸網絡使用了30000多個獨特的DNS解析器,"如果實施一起更大范圍的攻擊,這些解析器的共同威力可能會被不法分子用來讓這個全球網絡的大部分系統陷入癱瘓。"

據Threat Post聲稱,解決辦法就是:"開放式DNS解析器項目組織及其他組織(如DNS服務提供商Afilias)建議實施源地址驗證機制?,F已存在的IETF RFC, BCP-38(詳見http://tools.ietf.org/html/bcp38)具體明確了如何使用源地址驗證機制,以及如何建立這種架構,以挫敗IP源地址欺騙手法。"

另外,系統管理員Trevor Pott在The Register網站上發表了一篇內容翔實的博文(詳見http://www.theregister.co.uk/2013/03/28/i_accidentally_the_internet/),他坦誠自己無意中淪為了DDoS攻擊的幫兇,起因是"他在搭建位于其網絡邊緣上的一臺DNS服務器時,犯下了一個簡單的配置錯誤。"他稱之為充當路由器的"邊緣洗滌器"(edge scrubber),它向數據中心里面的服務器和路由器分發IP地址。它還代表網絡上的所有其他設備,"起到了各種"枯燥粗活"的功能"。它是數據中心/本地網絡時間服務器、外部DNS服務器、邊緣服務器和帶寬限制器。

他表示,問題在于,他忘了禁用服務器上的遞歸查詢,這使得他那臺服務器成了被DNS放大攻擊利用的一個工具。他解釋:"DNS服務器能夠以兩種基本方式當中的一種方式來配置。在一種可能的配置下,DNS服務器只為它負責服務的對象提供域名服務(命令式)。在另一種配置下,DNS服務器除了提供那些域名服務外,還在更廣泛的互聯網上尋找它原本無權管理的任何域(遞歸式)。正是遞歸式DNS服務器讓互聯網得以正常運行。它們也是一種攻擊途徑。"

他詳細地解釋了如何修復他那臺服務器存在的配置問題。簡而言之,問題源自于這種假定:BIND(實現DNS協議的系統)在默認情況下禁用遞歸;解決辦法需要"指令BIND只受理來自其數據中心里面的服務器的遞歸請求。"

原文地址:http://www.infoworld.com/t/security/fix-your-dns-servers-or-risk-aiding-ddos-attacks-215510

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2020-06-30 09:41:23

漏洞網絡安全DNS

2010-07-07 09:38:27

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2022-06-04 07:13:20

黑客瀏覽器網絡攻擊

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2021-10-26 10:07:42

網絡攻擊IT資產網絡安全

2011-03-25 14:53:40

2013-05-22 15:45:43

2015-09-01 10:33:53

2021-09-08 18:23:34

漏洞攻擊Confluence

2024-11-25 16:19:49

2014-08-20 09:44:57

2018-01-12 10:57:58

2018-03-19 08:46:52

2020-12-02 09:28:00

DDoS攻擊網絡攻擊網絡安全

2021-01-25 10:45:10

DDoSRDP服務器Windows

2022-04-28 21:42:38

漏洞勒索軟件網絡攻擊

2025-05-29 08:20:00

漏洞web安全網絡攻擊

2023-02-17 18:30:50

2013-04-01 11:25:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久精品 | 91在线免费视频 | 成人精品鲁一区一区二区 | 韩国久久精品 | 99久久精品免费看国产四区 | 欧美亚洲国产日韩 | 黄色毛片大全 | 嫩草视频在线免费观看 | 午夜日韩| 综合激情久久 | 乱一性一乱一交一视频a∨ 色爱av | 特一级黄色毛片 | 一区二区三区在线观看视频 | 亚洲国产aⅴ成人精品无吗 国产精品永久在线观看 | 午夜精品一区二区三区在线观看 | 国产精品揄拍一区二区久久国内亚洲精 | 国产精品久久久亚洲 | 国产成人精品一区二区 | 成人h视频| 亚洲免费精品 | 欧美极品在线 | 亚洲3级 | 91色在线| 看片国产| 国产中文字幕在线 | 亚洲乱码一区二区三区在线观看 | 99久久婷婷国产综合精品首页 | 亚洲区一区二 | 精品国产精品 | 久久精品性视频 | 国产精品一区二区在线观看 | 午夜精品久久久久久久星辰影院 | 中文在线播放 | 亚洲精品免费在线观看 | 中文字幕国产精品 | 亚洲欧美一区二区三区视频 | 成人在线h| 欧美国产精品一区二区三区 | 激情在线视频网站 | 久久综合狠狠综合久久 | www.久|