Уязвимость tsuNAME может использоваться для осуществления DDoS-атак на ключевые DNS-серверы

Материал из Викиновостей, свободного источника новостей

7 мая 2021 года

Группа исследователей сообщила об уязвимости в экосистеме DNS, позволяющих усиливать трафик, идущий к авторитативным DNS-серверам, и осуществлять на эти серверы DDoS-атаки.

Уязвимость, получившая название tsuNAME, была обнаружена, когда новозеландские и голландские национальные регистраторы домена (.nz и.nl) зафиксировали аномалии в DNS-трафике, проходящем через их авторитативные серверы.

Для того чтобы понимать, как работает уязвимость, нужно знать разницу между авторитативным и рекурсивным DNS-сервером. В настоящее время большинство серверов в Сети являются рекурсивными – они переадресовывают DNS-запросы пользователей на авторитативные DNS-серверы, играющие роль своеобразной телефонной книги и возвращающие DNS-ответы для конкретных доменных имен. В нормальных условиях миллионы рекурсивных DNS-серверов ежедневно отправляют миллиарды DNS-запросов авторитативным DNS-серверам.

Авторитативные DNS-серверы обычно управляются крупными компаниями и организациями наподобие сетей доставки контента, техногигантов, интернет-провайдеров, регистраторов домена и правительственных организаций.

Как пояснили исследователи, злоумышленник может создавать вредоносные DNS-запросы, эксплуатирующие уязвимости в ПО рекурсивного DNS-сервера, чтобы отправлять на авторитативные DNS-серверы вредоносные запросы в непрерывном цикле. Если злоумышленник зарегистрирует достаточное количество рекурсивных DNS-серверов, он сможет осуществлять достаточно мощные DDoS-атаки на авторитативные DNS-серверы.

Источники[править]

Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.