Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Уязвимость tsuNAME может использоваться для осуществления DDoS-атак на ключевые DNS-серверы

07/05/21

hack22-2Если зарегистрировать достаточное количество рекурсивных DNS-серверов, можно осуществлять DDoS-атаки на авторитативные DNS-серверы.

Группа исследователей сообщила об уязвимости в экосистеме DNS, позволяющих усиливать трафик, идущий к авторитативным DNS-серверам, и осуществлять на эти серверы DDoS-атаки.

Уязвимость, получившая название tsuNAME, была обнаружена, когда новозеландские и голландские национальные регистраторы домена (.nz и .nl) зафиксировали аномалии в DNS-трафике, проходящем через их авторитативные серверы.

Для того чтобы понимать, как работает уязвимость, нужно знать разницу между авторитативным и рекурсивным DNS-сервером. В настоящее время большинство серверов в Сети являются рекурсивными – они переадресовывают DNS-запросы пользователей на авторитативные DNS-серверы, играющие роль своеобразной телефонной книги и возвращающие DNS-ответы для конкретных доменных имен. В нормальных условиях миллионы рекурсивных DNS-серверов ежедневно отправляют миллиарды DNS-запросов авторитативным DNS-серверам.

Авторитативные DNS-серверы обычно управляются крупными компаниями и организациями наподобие сетей доставки контента, техногигантов, интернет-провайдеров, регистраторов домена и правительственных организаций.

Как пояснили исследователи, злоумышленник может создавать вредоносные DNS-запросы, эксплуатирующие уязвимости в ПО рекурсивного DNS-сервера, чтобы отправлять на авторитативные DNS-серверы вредоносные запросы в непрерывном цикле. Если злоумышленник зарегистрирует достаточное количество рекурсивных DNS-серверов, он сможет осуществлять достаточно мощные DDoS-атаки на авторитативные DNS-серверы.

Темы:УгрозыDDoS-атакиDNS-серверы
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...