国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Radware:DNS解析器驚爆安全漏洞NXNSAttack
2020-06-11   網(wǎng)絡(luò)安全和運(yùn)維

  2020年5月19日,特拉維夫大學(xué)和以色列跨學(xué)科中心的學(xué)者們發(fā)現(xiàn),DNS遞歸解析器在實(shí)施過(guò)程中存在漏洞,可以被用于發(fā)起針對(duì)任意受害者的破壞性DDoS攻擊。研究人員將利用此漏洞的攻擊稱為NXNSAttack,并在研究論文中進(jìn)行了詳細(xì)說(shuō)明。
 
  不同于直接以主機(jī)或服務(wù)為目標(biāo)并對(duì)其造成影響的DDoS洪水攻擊或應(yīng)用層DDoS攻擊,NXNSAttack的攻擊目標(biāo)是受害者的域名解析能力。與NXDOMAIN或DNS水刑攻擊一樣,這種DDoS攻擊的目標(biāo)是通過(guò)遞歸DNS解析器,利用采用了隨機(jī)域名請(qǐng)求洪水的無(wú)效請(qǐng)求重載權(quán)威域名服務(wù)器,從而破壞這些權(quán)威域名服務(wù)器。由于請(qǐng)求來(lái)自合法的遞歸DNS服務(wù)器,因此在權(quán)威服務(wù)器上很難檢測(cè)并緩解這一攻擊。通過(guò)破壞域名解析,攻擊者可以有效攔截對(duì)此域名下所有服務(wù)的訪問(wèn)。遭到攻擊后,新的客戶端無(wú)法找到連接到服務(wù)的IP地址,因此無(wú)法解析服務(wù)的主機(jī)名。
 
  與數(shù)據(jù)包放大系數(shù)僅為3倍的NXDOMAIN攻擊不同,NXNSAttack提供的數(shù)據(jù)包放大系數(shù)從攻擊子域(victim.com)時(shí)的74倍到針對(duì)遞歸解析器的1621倍不等。帶寬放大系數(shù)則在攻擊子域的21倍和針對(duì)遞歸解析器的163倍之間。針對(duì)根域名服務(wù)器和一級(jí)域名服務(wù)器的數(shù)據(jù)包放大系數(shù)為1071倍,帶寬放大系數(shù)為99倍。NXNSAttack具有較高的放大率和靈活的內(nèi)容匹配功能,是一種可以用于發(fā)起大規(guī)模攻擊的攻擊矢量。
 
  隨后,研究人員公開(kāi)了這一漏洞,并接觸了已經(jīng)修復(fù)了軟件和服務(wù)的供應(yīng)商。漏洞披露時(shí),以下這些DNS服務(wù)器已有可用補(bǔ)丁:ISCBIND(CVE-2020-8616)、NLnetlabsUnbound(CVE-2020-12662)、PowerDNS(CVE-2020-10995)和CZ.NICKnotResolver(CVE-2020-12667)。此外,以下這些開(kāi)放DNS遞歸解析器提供商已更新了服務(wù),以緩解利用此漏洞的DDoS攻擊:Cloudflare、Google、Amazon、Microsoft、Oracle(DYN)、Verisign、IBMQuad9以及ICANN。其他軟件和服務(wù)提供商也隨之進(jìn)行了修復(fù)。然而,也可以做出這樣的假設(shè),并非所有的私有和公有遞歸解析器都已經(jīng)得到了修復(fù)或即將被修復(fù)。
 
  遭受到攻擊或漏洞濫用不僅限于公有遞歸解析器,也會(huì)影響到位于ISP、云中或企業(yè)內(nèi)部的私有遞歸解析器。過(guò)去,惡意攻擊者可以利用不同的機(jī)器人程序發(fā)起隨機(jī)域名洪水攻擊,現(xiàn)在也可以利用相同的機(jī)器人程序發(fā)起破壞解析器所有者之外的任意受害者的NXNSAttack。Mirai等提供了“開(kāi)箱即用”隨機(jī)域洪水支持的僵尸網(wǎng)絡(luò)源代碼可以輕松獲得,這就增加了執(zhí)行這些破壞性DDoS攻擊的可能性。
 
  受害者沒(méi)有把握及時(shí)應(yīng)對(duì)他們所面臨的風(fēng)險(xiǎn)。任何權(quán)威DNS基礎(chǔ)架構(gòu)組件都可以為其控制之外的遞歸DNS解析器所破壞,包括二級(jí)域名(victim.com)、一級(jí)域名(.com,.info,…)和根域名服務(wù)器(‘.’)。受害者只能任由DNS服務(wù)提供商擺布。
 
  遞歸DNS提供商可以通過(guò)應(yīng)用DNS軟件供應(yīng)商提供的修復(fù)程序或部署研究人員在論文中提出的Max1Fetch解決方案,來(lái)保護(hù)自身基礎(chǔ)架構(gòu),并保護(hù)互聯(lián)網(wǎng)免遭攻擊。或者,遞歸DNS提供商可以通過(guò)積極采用經(jīng)DNSSEC驗(yàn)證的緩存(RFC8198)或利用RadwareDefensePro來(lái)進(jìn)行DDoS防護(hù),保護(hù)自身基礎(chǔ)架構(gòu)免遭隨機(jī)域名洪水的侵?jǐn)_。
 
  HTTPS上的DNS(DOH)或TLS上的DNS(DOT)不能提供針對(duì)NXNSAttack的防護(hù)措施。DOH和DOT協(xié)議的目的是提供客戶端域名解析的隱私性,而不能保護(hù)DNS基礎(chǔ)架構(gòu)的授權(quán)端。最糟糕的情況就是,DOH和DOT被用作規(guī)避技術(shù),隱藏來(lái)自上游網(wǎng)絡(luò)傳感器的隨機(jī)域名洪水和TLS加密數(shù)據(jù)流內(nèi)的防護(hù)措施,進(jìn)而無(wú)法檢測(cè)并緩解惡意DNS攻擊。
 
  增加域名空間的生存時(shí)間(TTL)值將提高域名下服務(wù)抵抗權(quán)威域名服務(wù)器中斷的能力,代價(jià)則是犧牲域名的靈活性。此外,這只能為在隱藏在解析器之后的且在更早的時(shí)候就已經(jīng)緩存了解析的客戶端提供解決方案,不能在遭受攻擊時(shí)提供完整或不確定的解決方案。
 
  足智多謀且無(wú)處不在的攻擊者可以創(chuàng)建針對(duì)任何子域(victim.com)的攻擊基礎(chǔ)架構(gòu),進(jìn)而影響相同域名服務(wù)器或服務(wù)提供商提供的其他子域。如果有足夠資源,攻擊還可以針對(duì)‘.com’、‘.info’、‘.us’、‘.ca’、‘.de’等一級(jí)域名,甚至可以嘗試中斷互聯(lián)網(wǎng)的根域名服務(wù)器。

熱詞搜索:Radware 安全漏洞

上一篇:網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代 筑牢個(gè)人信息安全防線
下一篇:Maze勒索軟件與其他威脅組織建立“壟斷”

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
免费在线日韩av| 亚洲一区二区在线观看视频| 在线看国产日韩| 这里只有精品视频在线| 国产精品乱码久久久久久| 亚洲第一搞黄网站| 欧美另类一区| 亚洲一区二区三区免费观看| 国产精品一二三视频| 久久精品99国产精品日本| 精品成人在线| 欧美日韩国产另类不卡| 亚洲一级网站| 黄色成人片子| 久久久久久久久综合| 亚洲免费观看视频| 国产精品一级二级三级| 老司机免费视频一区二区| 99成人在线| 好吊妞这里只有精品| 欧美日韩福利| 亚洲国产日韩欧美| 欧美日韩免费观看一区| 午夜精品久久久久久| 亚洲第一页中文字幕| 欧美日韩伊人| 欧美a一区二区| 欧美在线视频二区| 国产日韩欧美a| 欧美日韩精品是欧美日韩精品| 性视频1819p久久| 日韩视频精品在线| 国内综合精品午夜久久资源| 欧美视频一区二区三区四区| 久久综合九色综合欧美狠狠| 亚洲欧美亚洲| 一本色道久久综合狠狠躁篇怎么玩| 国产免费亚洲高清| 欧美视频中文字幕| 欧美高清视频一二三区| 久久久久久亚洲精品杨幂换脸| 亚洲先锋成人| 亚洲少妇在线| 日韩一区二区精品葵司在线| 欧美日韩中文| 欧美精品一区二区三区在线看午夜 | 久久久欧美一区二区| 亚洲午夜精品一区二区| 99re视频这里只有精品| 亚洲精品欧美| 亚洲精品一区二区三区99| 伊人婷婷欧美激情| 激情视频亚洲| 伊人成人开心激情综合网| 国产欧美日韩综合一区在线观看 | 亚洲第一黄色网| 影音先锋亚洲精品| 在线观看亚洲精品| 黑丝一区二区三区| 在线观看亚洲精品视频| 永久免费精品影视网站| 樱桃国产成人精品视频| 在线欧美小视频| 亚洲高清资源综合久久精品| 在线精品国产欧美| 亚洲欧洲午夜| 一区二区三区www| 亚洲视频在线一区| 亚洲视频999| 亚洲另类一区二区| 一区二区三区产品免费精品久久75| 亚洲国产精品一区二区第一页 | 亚洲午夜精品国产| 亚洲激情视频在线| 亚洲精品视频免费| 一区二区三区在线视频播放| 国产专区欧美专区| 国产一区二区三区无遮挡| 国产精品日韩一区| 国产精品羞羞答答xxdd| 国产精品蜜臀在线观看| 国产精品任我爽爆在线播放 | 国产一区二区三区精品久久久 | 亚洲激情另类| 亚洲精品少妇| 亚洲国产综合91精品麻豆| 狠狠色综合一区二区| 激情一区二区三区| 国产精品伦一区| 在线亚洲欧美视频| 欧美理论在线| 欧美伦理a级免费电影| 欧美极品欧美精品欧美视频| 欧美日韩在线视频观看| 国产精品国产馆在线真实露脸| 国产视频一区二区在线观看| 亚洲国内精品在线| 欧美成人国产va精品日本一级| 国产在线高清精品| 久久精品视频网| 国产精品男女猛烈高潮激情| 亚洲欧美日韩国产另类专区| 欧美一区二区在线| 久久亚洲不卡| 亚洲欧美日韩国产| 久久国产精彩视频| 久久久久久久久岛国免费| 欧美男人的天堂| 国产精品video| 久久伊伊香蕉| 欧美日韩色一区| 一区二区精品在线观看| 欧美在线视频免费观看| 亚洲精品日产精品乱码不卡| 亚洲欧美日韩国产综合精品二区 | 久久午夜电影| 欧美久久综合| 国产精品久久久久久影视| 欧美日韩国产成人| 国产精品毛片大码女人| 国产一区二区久久久| 夜夜夜久久久| 久久精品国产精品亚洲综合| 欧美日韩在线播放三区四区| 国产欧美日韩亚州综合| 日韩视频在线永久播放| 欧美一级网站| 国产视频一区在线观看| 在线成人中文字幕| 欧美中文字幕视频| 欧美视频导航| 日韩一区二区久久| 久久婷婷蜜乳一本欲蜜臀| 国产人成精品一区二区三| 亚洲日本国产| 欧美日韩精品综合| 亚洲国产精品福利| 美女诱惑黄网站一区| 国产欧美日韩综合| 午夜精品久久久99热福利| 欧美精品一卡二卡| 一区二区三区日韩欧美| 毛片一区二区三区| 国产精品夜夜夜一区二区三区尤| 最新成人av网站| 久久久久久久久久久一区| 国产精品久久影院| 在线一区二区三区四区| 国产精品国产馆在线真实露脸| 亚洲精选视频免费看| 国产精品第一区| 亚洲视频精品在线| 国产精品一二三四区| 亚洲专区国产精品| 国产一区二区三区视频在线观看| 亚洲欧美国产不卡| 激情婷婷久久| 久热精品视频| 国产精品毛片大码女人| 亚洲一区免费| 国产一区二区视频在线观看 | 一区二区三区在线免费视频| 久久福利电影| 国产日韩精品入口| 久久久一区二区| 怡红院精品视频| 欧美人与性动交α欧美精品济南到| 亚洲国产日韩精品| 国产精品青草综合久久久久99| 一本色道久久99精品综合| 老色鬼久久亚洲一区二区| 国产精品视频一区二区三区| 亚洲综合三区| 国产日韩欧美综合一区| 欧美国产激情| 宅男精品视频| 国内精品**久久毛片app| 久久成人精品无人区| 亚洲精品视频在线| 久久www免费人成看片高清| 亚洲激情视频网站| 亚洲美女啪啪| 欧美精品久久久久a| 日韩视频免费在线| 国产欧美精品一区二区三区介绍 | 亚洲免费电影在线| 国产一区二区三区免费在线观看| 久久男人资源视频| 亚洲专区一区二区三区| 狠狠色狠狠色综合日日tαg| 国产精品久久久久久久7电影| 欧美一区二区性| 日韩一级裸体免费视频| 国产精品视频观看| 欧美日韩18| 亚洲一区欧美二区| 一本久道久久综合婷婷鲸鱼| 免费在线亚洲欧美| 久久福利精品| 亚洲国产毛片完整版|