• Latest
  • Trending
  • All
  • Політика
  • Світ
  • Технології
Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки

Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки

22.05.2020
Кількість військовозобов’язаних, які підлягають бронюванню, не зазначатиметься для підприємств ОПК – Міноборони

Кількість військовозобов’язаних, які підлягають бронюванню, не зазначатиметься для підприємств ОПК – Міноборони

31.01.2026
Нацбанк ухудшил прогноз роста ВВП Украины в 2026 году до 1,8% с 2%

Нацбанк ухудшил прогноз роста ВВП Украины в 2026 году до 1,8% с 2%

31.01.2026
Минэкономики обратилось к водителям: какие авто теперь обложат налогом

Минэкономики обратилось к водителям: какие авто теперь обложат налогом

31.01.2026
У США розпочався частковий шатдаун уряду: що відомо

У США розпочався частковий шатдаун уряду: що відомо

31.01.2026
“Новая почта” запустила сервис “Свободные руки”: доставка багажа на вокзалы от 399 грн

“Новая почта” запустила сервис “Свободные руки”: доставка багажа на вокзалы от 399 грн

31.01.2026
Зеленский публично пригласил Путина в Киев: пусть приезжает, если решится

Зеленский публично пригласил Путина в Киев: пусть приезжает, если решится

31.01.2026
ПС ЗСУ: За ніч знешкоджено 64 ворожі БпЛА із 85, є влучання на 13 локаціях

ПС ЗСУ: За ніч знешкоджено 64 ворожі БпЛА із 85, є влучання на 13 локаціях

31.01.2026
Кабмин определил вопросы, относящиеся к компетенции первого вице-премьера Шмыгаля

Кабмин определил вопросы, относящиеся к компетенции первого вице-премьера Шмыгаля

31.01.2026
Работать придется до 65 лет: ПФУ раскрыл тревожную реальность для будущих пенсионеров

Работать придется до 65 лет: ПФУ раскрыл тревожную реальность для будущих пенсионеров

31.01.2026
ООН загрожує "неминучий фінансовий колапс" через несплату внесків США – Bloomberg

ООН загрожує "неминучий фінансовий колапс" через несплату внесків США – Bloomberg

31.01.2026
Серебро превысило $117 из-за дефицита запасов

Серебро превысило $117 из-за дефицита запасов

31.01.2026
Зеленский дал задание Федорову разобраться с бусификацией

Зеленский дал задание Федорову разобраться с бусификацией

31.01.2026
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Субота, 31 Січня, 2026
Новини Фінансів
  • Україна
  • Криптовалюта
  • Фінанси
  • Технології
  • Політика
  • Економіка
  • Світ
No Result
View All Result
Новини Фінансів
No Result
View All Result
Home Технології

Уязвимость в DNS-серверах позволяет в тысячу раз усилить мощность DDoS-атаки

22.05.2020
0
20
SHARES
170
VIEWS
Share on FacebookShare on Twitter

Группа исследователей из Тель-Авивского университета и Междисциплинарного центра в Герцлии (Израиль) обнаружила в DNS-серверах уязвимость , позволяющую осуществлять DDoS-атаки с фактором усиления 1620x. По словам специалистов, уязвимость, получившая название NXNSAttack, затрагивает рекурсивные DNS-серверы и процесс делегирования.

Рекурсивные DNS-серверы представляют собой системы DNS, передающие DNS-запросы в восходящем направлении, чтобы их можно было разрешить и преобразовать из доменного имени в IP-адрес. Эти операции происходят на авторитетных DNS-серверах, где хранится копия записи DNS. Однако, как часть механизма безопасности протокола DNS, авторитетные DNS-серверы также могут делегировать операцию альтернативным DNS-серверам.

Группе исследователей удалось найти способ использования вышеупомянутого процесса делегирования для осуществления DDoS-атак. У NXNSAttack существует множество вариаций, однако основной принцип атаки заключается в следующем:

Цікаве

“Новая почта” запустила сервис “Свободные руки”: доставка багажа на вокзалы от 399 грн

“Новая почта” запустила сервис “Свободные руки”: доставка багажа на вокзалы от 399 грн

31.01.2026
169
“Выдерживают контейнер весом 15,6 т”: новые оптические чипы имеют плотность 100 тыс. транзисторов на сантиметр

“Выдерживают контейнер весом 15,6 т”: новые оптические чипы имеют плотность 100 тыс. транзисторов на сантиметр

31.01.2026
169

1. Атакующий отправляет DNS-запрос на рекурсивный DNS-сервер. Запрос предназначается для домена вида attacker.com, управляемого с помощью подконтрольного злоумышленнику авторитетного DNS-сервера;

2. Поскольку рекурсивный DNS-сервер не авторизован для разрешения этого доменного имени, он делегирует операцию подконтрольному злоумышленнику авторитетному DNS-серверу;

3. Вредоносный DNS-сервер отправляет в ответ рекурсивному DNS-серверу сообщение, буквально означающее «я делегирую эту операцию разрешения доменного имени большому списку серверов». Список содержит тысячи поддоменов атакуемого web-сайта;

4. Рекурсивный DNS-сервер переадресовывает DNS-запрос всем поддоменам из списка, тем самым вызывая всплеск трафика для авторитетного DNS-сервера жертвы.

В течение нескольких последних месяцев исследователи вместе с производителями ПО для DNS-серверов, сетями доставки контента и провайдерами управляемых DNS работали над исправлением проблемы по всему миру. В список затронутого уязвимостью ПО входят: ISC BIND (CVE-2020-8616), NLnet labs Unbound (CVE-2020-12662), PowerDNS (CVE-2020-10995), CZ.NIC Knot Resolver (CVE-2020-12667), а также коммерческие сервисы DNS от Cloudflare, Google, Amazon, Microsoft, Oracle (DYN), Verisign, IBM Quad9 и ICANN. Администраторам собственных DNS-серверов рекомендуется установить последние версии ПО.

Источник: securitylab.ru

Share8Tweet5SharePin2

Новини по темі

“Новая почта” запустила сервис “Свободные руки”: доставка багажа на вокзалы от 399 грн
Технології

“Новая почта” запустила сервис “Свободные руки”: доставка багажа на вокзалы от 399 грн

31.01.2026
0
169

«Новая почта» запустила услугу «Свободные руки». Путешественники смогут отправить багаж прямо из отеля в необходимую точку назначения, например, в отделение...

Read more
“Выдерживают контейнер весом 15,6 т”: новые оптические чипы имеют плотность 100 тыс. транзисторов на сантиметр

“Выдерживают контейнер весом 15,6 т”: новые оптические чипы имеют плотность 100 тыс. транзисторов на сантиметр

31.01.2026
169
Ник Фрост написал имя “Хагрид” 7000 раз, чтобы получить роль в сериале “Гарри Поттер”

Ник Фрост написал имя “Хагрид” 7000 раз, чтобы получить роль в сериале “Гарри Поттер”

30.01.2026
169
Lenovo выпустила игровые ноутбуки Legion 5i Gen 11 с новым процессором Intel Core Ultra 9 385H

Lenovo выпустила игровые ноутбуки Legion 5i Gen 11 с новым процессором Intel Core Ultra 9 385H

30.01.2026
169
Смертная казнь за онлайн-мошенничество: в Китае казнили 11 членов преступного клана

Смертная казнь за онлайн-мошенничество: в Китае казнили 11 членов преступного клана

30.01.2026
169
  • 30 січня: Яке сьогодні свято, все про цей день

    30 січня: Яке сьогодні свято, все про цей день

    21 shares
    Share 8 Tweet 5
  • Дороги в Зоне отчуждения ЧАЭС начали передавать на баланс “Укравтодора”

    21 shares
    Share 8 Tweet 5
  • Выплата Kindergeld и минималка в Германии: что изменится для украинских семей в феврале

    21 shares
    Share 8 Tweet 5
  • Курс доллара и евро в обменниках Киева 25 сентября

    21 shares
    Share 8 Tweet 5
  • Декларации до 1 апреля: в Минобороны назвали категории военных, которые обязаны отчитываться о доходах

    21 shares
    Share 8 Tweet 5
  • Про нас
  • Політика конфіденційності
  • Мапа сайту
  • Наші контакти
  • Реклама
Telegram/WhatsApp/Viber: +972546406116

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів

No Result
View All Result
  • Home
  • Tech

Використання будь-яких матеріалів, розміщених на сайті, допускається виключно за умови обов’язкового та коректного зазначення активного гіперпосилання на ресурс financeoption.net. Це положення стосується всіх видів контенту, включно з новинами, аналітичними оглядами, авторськими статтями, мультимедійними матеріалами та іншими публікаціями.

Для онлайн-ЗМІ та цифрових платформ посилання повинно бути відкритим, доступним для індексації пошуковими системами та не містити заборонених технічних атрибутів. Рекомендоване місце розміщення — підзаголовок матеріалу або перший абзац тексту, що забезпечує коректне цитування джерела та прозоре походження оприлюдненої інформації.
Редакція сайту може не поділяти поглядів та оцінок, висловлених авторами публікацій, оскільки вони є проявом їхньої особистої позиції. Також редакція не несе відповідальності за зміст поданих матеріалів, їхню точність, інтерпретацію читачами та можливі наслідки використання цієї інформації.

Copyright © 2025 Новини фінансів