一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區(qū)塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - 服務器資訊 - 多種DNS解析程序被發(fā)現漏洞 允許攻擊者發(fā)動拒絕服務攻擊

多種DNS解析程序被發(fā)現漏洞 允許攻擊者發(fā)動拒絕服務攻擊

2020-06-17 10:16cnBeta 服務器資訊

DNS 解析程序的一個漏洞允許攻擊者通過封包放大創(chuàng)造拒絕服務條件。該漏洞被稱為 NXNSAttack。攻擊者濫用了 DNS 委托機制,它發(fā)送的委托只包含權威 DNS 服務器的名字但不包含其 IP 地址。

原標題:多種DNS解析程序被發(fā)現漏洞 允許攻擊者發(fā)動拒絕服務攻擊 來源:solidot

DNS 解析程序的一個漏洞允許攻擊者通過封包放大創(chuàng)造拒絕服務條件。該漏洞被稱為 NXNSAttack。攻擊者濫用了 DNS 委托機制,它發(fā)送的委托只包含權威 DNS 服務器的名字但不包含其 IP 地址。

DNS 解析程序不能向“名字”發(fā)送域名查詢,因此解析器首先需要獲得權威 DNS 服務器的 IPv4 或 IPv6 地址,之后才能繼續(xù)查詢域名。

NXNSAttack 就是基于這一原理,攻擊者發(fā)送的委托包含了假的權威服務器名字,指向受害者的 DNS 服務器,迫使解析程序對受害者的 DNS 服務器生成查詢。一次查詢會被放大數十次乃至數百次,對受害者服務器發(fā)動了拒絕服務攻擊。

多種DNS解析程序被發(fā)現漏洞 允許攻擊者發(fā)動拒絕服務攻擊

眾多 DNS 軟件都受到影響,其中包括 ISC BIND (CVE-2020-8616)、NLnet labs Unbound (CVE-2020-12662)、PowerDNS (CVE-2020-10995)、 CZ.NIC Knot Resolver (CVE-2020-12667)、Cloudflare、Google、Amazon、Microsoft、Oracle(DYN)、Verisign、IBM Quad9 和 ICANN。細節(jié)可查閱論文。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 小SAO货叫大声点妓女 | 欧亚专线欧洲m码可遇不可求 | 五月色婷婷网在线观看 | 无码AV免费精品一区二区三区 | 99久久爱热6在线播放 | 超兴奋朋友的中文字幕下 | 国产人va在线 | 亚洲精品国产成人7777 | 近亲乱中文字幕 | 国产精品亚洲专区在线播放 | 插得好爽 | 别停好爽好深好大好舒服视频 | 午夜在线观看免费完整直播网 | 五月九九| 欧美大片一区二区三区 | 国内精品久久久久久久 | 77成人影院 | 国产精品久久久天天影视香蕉 | 天天操天天做 | 亚洲 欧美 国产 综合首页 | 国产色网 | 日韩免费视频播放 | 色多多在线观看视频 | blacked亚裔videoshd | 亚洲欧美国产精品完整版 | 精品一区二区三区免费视频 | 日本天堂视频 | 欧美成人影院免费观 | 免费日本在线视频 | 国产精品视频免费看 | 欧美性色老妇人 | 九9热这里只有真品 | 毛片www| chaopeng在线观看 | jj视频免费观看 | 大又大又黄又爽免费毛片 | 亚洲精品黄色 | 国产精品女主播自在线拍 | 日韩欧美中文字幕一区二区三区 | 日本老妇乱子伦中文视频 | 欧美国产精品久久 |