Web stranice

DNS problem povezan s DDoS napadima postaje lošiji

How To Fix WiFi Connected But No Internet Access (Windows 10, 8, 7)

How To Fix WiFi Connected But No Internet Access (Windows 10, 8, 7)
Anonim

Zapravo, postotak DNS sustava na Internetu koji su konfigurirani na ovaj način skočio je s oko 50 posto u 2007, na gotovo 80 posto ovog

Iako nije vidio podatke Infobloxa, Georgia Tech istraživač David Dagon složio se s time da su otvoreni rekurzivni sustavi u porastu, dijelom zbog "povećanja kućanskih mreža koje omogućuju više računala na Internetu."

"Gotovo svi ISP-i distribuiraju kućni DSL / kabelski uređaj", rekao je u intervjuu e-poštom. "Mnogi uređaji imaju ugrađene DNS poslužitelje koji ponekad mogu biti" otvoreni prema zadanim postavkama "."

Budući da će modemi konfigurirani kao otvoreni rekurzivni poslužitelji odgovoriti na DNS upite bilo koga na Internetu, oni se mogu koristiti u što je poznato kao DNS amplifikacijski napad.

U tom napadu, hakeri šalju lažne poruke DNS upita rekurzivnom poslužitelju, trpeći ga da odgovori na računalo žrtve. Ako negativci znaju što rade, mogu poslati malu poruku od 50 byte sustavu koji će odgovoriti tako što žrtvi šalje 4 kilobajta podataka. Prekidanjem nekoliko DNS poslužitelja s tim spoofed upitima napadači mogu nadvladati svoje žrtve i učinkovito ih skinuo izvan mreže.

DNS stručnjaci već godinama znaju o otvorenom rekurzivnom konfiguracijskom problemu, pa je iznenađujuće da brojevi skakaju.

Međutim, prema Dagonu, važnije pitanje je činjenica da mnogi od tih uređaja ne uključuju zakrpe za široko publiciranu DNS mana otkrila istraživač Dan Kaminsky prošle godine. Taj nedostatak mogao bi se prevesti vlasnicima tih uređaja na korištenje internetskih poslužitelja pod kontrolom hakera, a da nikad ne bi shvatili da su oni prevareni.

Infoblox procjenjuje da 10 posto otvorenih rekurzivnih poslužitelja na Internetu nije popravljeno.

Anketa Infoblox provodi The Measurement Factory, koja dobiva svoje podatke skeniranjem oko 5 posto IP adresa na Internetu. Podaci će biti objavljeni ovdje u narednih nekoliko dana.

Prema tvornici za mjerenje tvornice Duane Wessels, pojavljuju se napadi DNS amplifikacije, ali oni nisu najčešći oblik DDoS napada. "Oni od nas koji pratimo ove i svjesni smo toga, obično su malo iznenađeni da ne vidimo više napada koji koriste otvorene rezolucije", rekao je. "To je vrsta zagonetka."

Wessels vjeruje da bi se pomak prema sljedećoj generaciji IPv6 standarda mogao nehotice doprinijeti problemu. Neki od modema su konfigurirani za korištenje softvera DNS poslužitelja nazvanog Trick ili Tread Daemon (TOTd) - koji pretvara adrese između IPv4 i IPv6 formata. Često ovaj softver je konfiguriran kao otvoreni resolver, rekao je Wessels.