多種DNS解析程序被發現漏洞允許攻擊者發動拒絕服務攻擊

2022-10-07    分類: 網站建設

原標題:多種DNS解析程序被發現漏洞 允許攻擊者發動拒絕服務攻擊 來源:solidot

DNS 解析程序的一個漏洞允許攻擊者通過封包放大創造拒絕服務條件。該漏洞被稱為 NXNSAttack。攻擊者濫用了 DNS 委托機制,它發送的委托只包含權威 DNS 服務器的名字但不包含其 IP 地址。

DNS 解析程序不能向“名字”發送域名查詢,因此解析器首先需要獲得權威 DNS 服務器的 IPv4 或 IPv6 地址,之后才能繼續查詢域名。

NXNSAttack 就是基于這一原理,攻擊者發送的委托包含了假的權威服務器名字,指向受害者的 DNS 服務器,迫使解析程序對受害者的 DNS 服務器生成查詢。一次查詢會被放大數十次乃至數百次,對受害者服務器發動了拒絕服務攻擊。

多種DNS解析程序被發現漏洞 允許攻擊者發動拒絕服務攻擊

眾多 DNS 軟件都受到影響,其中包括 ISC BIND (CVE-2020-8616)、NLnet labs Unbound (CVE-2020-12662)、PowerDNS (CVE-2020-10995)、 CZ.NIC Knot Resolver (CVE-2020-12667)、Cloudflare、Google、Amazon、Microsoft、Oracle(DYN)、Verisign、IBM Quad9 和 ICANN。細節可查閱論文。

網站名稱:多種DNS解析程序被發現漏洞允許攻擊者發動拒絕服務攻擊
轉載源于:http://m.kartarina.com/news/202967.html

成都網站建設公司_創新互聯,為您提供動態網站搜索引擎優化服務器托管虛擬主機網站策劃商城網站

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

h5響應式網站建設
主站蜘蛛池模板: 亚洲午夜无码片在线观看影院猛| 亚洲成在人线在线播放无码| 免费无码H肉动漫在线观看麻豆| 久久无码精品一区二区三区| 人妻丰满熟妞av无码区| 无码熟妇人妻在线视频| 国产成A人亚洲精V品无码性色| 亚洲Av永久无码精品黑人| 亚洲av永久无码精品秋霞电影影院| 亚洲精品av无码喷奶水糖心| 久久老子午夜精品无码| 国产精品无码DVD在线观看| 无码亚洲成a人在线观看| 无码国产乱人伦偷精品视频| 日本无码色情三级播放| 色欲aⅴ亚洲情无码AV蜜桃| 无码国产69精品久久久久网站| 好硬~好爽~别进去~动态图, 69式真人无码视频免 | 精品无码AV无码免费专区| 亚洲国产精品无码久久98| 无码人妻精品一区二区三区66| 精品成在人线AV无码免费看 | 精品人妻无码专区中文字幕 | 国产免费无码一区二区| 国产成人无码精品一区在线观看| 久久精品无码中文字幕| 亚洲AV无码成人精品区狼人影院| 亚洲av永久无码精品漫画| 亚洲国产一二三精品无码| 亚洲成A人片在线观看无码3D| 日韩放荡少妇无码视频| 无码少妇一区二区浪潮免费| 久久久无码精品国产一区| 少妇无码AV无码专区在线观看| 成人午夜亚洲精品无码网站| 一本色道久久HEZYO无码| 亚洲综合无码AV一区二区| 一区二区三区无码视频免费福利| 国产精品无码日韩欧| 国产AV一区二区三区无码野战| 日韩精品久久无码中文字幕|