国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Radware:DNS解析器驚爆安全漏洞NXNSAttack
2020-06-11   網絡安全和運維

  2020年5月19日,特拉維夫大學和以色列跨學科中心的學者們發現,DNS遞歸解析器在實施過程中存在漏洞,可以被用于發起針對任意受害者的破壞性DDoS攻擊。研究人員將利用此漏洞的攻擊稱為NXNSAttack,并在研究論文中進行了詳細說明。
 
  不同于直接以主機或服務為目標并對其造成影響的DDoS洪水攻擊或應用層DDoS攻擊,NXNSAttack的攻擊目標是受害者的域名解析能力。與NXDOMAIN或DNS水刑攻擊一樣,這種DDoS攻擊的目標是通過遞歸DNS解析器,利用采用了隨機域名請求洪水的無效請求重載權威域名服務器,從而破壞這些權威域名服務器。由于請求來自合法的遞歸DNS服務器,因此在權威服務器上很難檢測并緩解這一攻擊。通過破壞域名解析,攻擊者可以有效攔截對此域名下所有服務的訪問。遭到攻擊后,新的客戶端無法找到連接到服務的IP地址,因此無法解析服務的主機名。
 
  與數據包放大系數僅為3倍的NXDOMAIN攻擊不同,NXNSAttack提供的數據包放大系數從攻擊子域(victim.com)時的74倍到針對遞歸解析器的1621倍不等。帶寬放大系數則在攻擊子域的21倍和針對遞歸解析器的163倍之間。針對根域名服務器和一級域名服務器的數據包放大系數為1071倍,帶寬放大系數為99倍。NXNSAttack具有較高的放大率和靈活的內容匹配功能,是一種可以用于發起大規模攻擊的攻擊矢量。
 
  隨后,研究人員公開了這一漏洞,并接觸了已經修復了軟件和服務的供應商。漏洞披露時,以下這些DNS服務器已有可用補丁:ISCBIND(CVE-2020-8616)、NLnetlabsUnbound(CVE-2020-12662)、PowerDNS(CVE-2020-10995)和CZ.NICKnotResolver(CVE-2020-12667)。此外,以下這些開放DNS遞歸解析器提供商已更新了服務,以緩解利用此漏洞的DDoS攻擊:Cloudflare、Google、Amazon、Microsoft、Oracle(DYN)、Verisign、IBMQuad9以及ICANN。其他軟件和服務提供商也隨之進行了修復。然而,也可以做出這樣的假設,并非所有的私有和公有遞歸解析器都已經得到了修復或即將被修復。
 
  遭受到攻擊或漏洞濫用不僅限于公有遞歸解析器,也會影響到位于ISP、云中或企業內部的私有遞歸解析器。過去,惡意攻擊者可以利用不同的機器人程序發起隨機域名洪水攻擊,現在也可以利用相同的機器人程序發起破壞解析器所有者之外的任意受害者的NXNSAttack。Mirai等提供了“開箱即用”隨機域洪水支持的僵尸網絡源代碼可以輕松獲得,這就增加了執行這些破壞性DDoS攻擊的可能性。
 
  受害者沒有把握及時應對他們所面臨的風險。任何權威DNS基礎架構組件都可以為其控制之外的遞歸DNS解析器所破壞,包括二級域名(victim.com)、一級域名(.com,.info,…)和根域名服務器(‘.’)。受害者只能任由DNS服務提供商擺布。
 
  遞歸DNS提供商可以通過應用DNS軟件供應商提供的修復程序或部署研究人員在論文中提出的Max1Fetch解決方案,來保護自身基礎架構,并保護互聯網免遭攻擊。或者,遞歸DNS提供商可以通過積極采用經DNSSEC驗證的緩存(RFC8198)或利用RadwareDefensePro來進行DDoS防護,保護自身基礎架構免遭隨機域名洪水的侵擾。
 
  HTTPS上的DNS(DOH)或TLS上的DNS(DOT)不能提供針對NXNSAttack的防護措施。DOH和DOT協議的目的是提供客戶端域名解析的隱私性,而不能保護DNS基礎架構的授權端。最糟糕的情況就是,DOH和DOT被用作規避技術,隱藏來自上游網絡傳感器的隨機域名洪水和TLS加密數據流內的防護措施,進而無法檢測并緩解惡意DNS攻擊。
 
  增加域名空間的生存時間(TTL)值將提高域名下服務抵抗權威域名服務器中斷的能力,代價則是犧牲域名的靈活性。此外,這只能為在隱藏在解析器之后的且在更早的時候就已經緩存了解析的客戶端提供解決方案,不能在遭受攻擊時提供完整或不確定的解決方案。
 
  足智多謀且無處不在的攻擊者可以創建針對任何子域(victim.com)的攻擊基礎架構,進而影響相同域名服務器或服務提供商提供的其他子域。如果有足夠資源,攻擊還可以針對‘.com’、‘.info’、‘.us’、‘.ca’、‘.de’等一級域名,甚至可以嘗試中斷互聯網的根域名服務器。

熱詞搜索:Radware 安全漏洞

上一篇:網絡經濟時代 筑牢個人信息安全防線
下一篇:Maze勒索軟件與其他威脅組織建立“壟斷”

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩精品成人一区二区三区| 色老汉一区二区三区| 精品国产青草久久久久福利| 91久久精品一区二区三区| 国产精品一区二区视频| 亚洲国产色一区| 一区二区三区在线观看动漫 | 成人精品鲁一区一区二区| 奇米精品一区二区三区四区 | 成人精品亚洲人成在线| 极品少妇xxxx精品少妇| 久久99精品久久久| 激情都市一区二区| 国产乱码精品1区2区3区| 国产一区二区三区精品视频| 精品一区二区影视| 国产精品自拍一区| 国产成人精品三级麻豆| 成人黄色777网| 欧美日韩精品欧美日韩精品一| 日本韩国欧美三级| 欧美日韩二区三区| 日韩欧美国产综合| 欧美国产一区在线| 国产精品国产三级国产aⅴ中文 | 久久精品国产一区二区三| 男女男精品视频| 激情综合五月婷婷| 粉嫩13p一区二区三区| 成人深夜福利app| 91色九色蝌蚪| 欧美一区三区四区| 精品福利视频一区二区三区| 久久久亚洲精品石原莉奈| 久久久av毛片精品| 17c精品麻豆一区二区免费| 一区二区在线观看免费视频播放| 一区二区三区在线影院| 五月激情综合色| 精品一区二区三区在线播放视频| 99久久婷婷国产综合精品电影| 欧美日韩在线播放三区| 欧美成人aa大片| 国产精品二三区| 午夜精品影院在线观看| 久久国产尿小便嘘嘘| 成人亚洲精品久久久久软件| 色婷婷国产精品| 日韩精品中文字幕在线一区| 中文字幕av一区二区三区高| 亚洲自拍偷拍综合| 激情六月婷婷久久| 欧美三级在线看| 国产亚洲福利社区一区| 樱花影视一区二区| 高清在线成人网| 欧美一区二区大片| 夜夜操天天操亚洲| 国产麻豆9l精品三级站| 欧美日韩一区二区三区在线| 国产精品伦理在线| 韩国女主播成人在线观看| 欧美亚洲高清一区| 国产精品久久久久毛片软件| 老司机精品视频一区二区三区| 一本色道久久综合亚洲aⅴ蜜桃| 欧美日本一区二区三区| 国产精品成人一区二区艾草| 精品一区二区三区视频在线观看| 在线免费观看日本一区| 国产精品久久久久一区| 国产精品亚洲一区二区三区在线| 欧美三区在线视频| 亚洲免费观看高清完整版在线| 岛国一区二区在线观看| 91麻豆精品国产自产在线观看一区| 亚洲欧美怡红院| 成+人+亚洲+综合天堂| 国产欧美日韩另类一区| 久久99久国产精品黄毛片色诱| 6080午夜不卡| 午夜久久福利影院| 欧美性色aⅴ视频一区日韩精品| 国产精品第五页| 风间由美中文字幕在线看视频国产欧美| 欧美日韩国产首页| 亚洲综合一区二区精品导航| 91视频免费看| 综合中文字幕亚洲| 91免费看片在线观看| 中文字幕亚洲在| av一区二区久久| 欧美极品aⅴ影院| 99久久久久免费精品国产 | 美脚の诱脚舐め脚责91| 8x8x8国产精品| 日韩精品五月天| 欧美日韩国产高清一区二区三区| 亚洲精品美国一| 欧美久久一区二区| 热久久久久久久| 精品三级av在线| 国产精品456| 一区二区中文视频| 日本国产一区二区| 亚洲成a人片在线不卡一二三区| 在线观看av一区二区| 亚洲一区二区三区四区在线| 91精品国产91热久久久做人人| 琪琪久久久久日韩精品| 精品99久久久久久| 国产精品一区二区视频| 亚洲男人天堂一区| 777xxx欧美| 国产剧情av麻豆香蕉精品| 国产精品久99| 欧美三级电影网站| 久久激情五月激情| 久久精品欧美日韩精品| 色偷偷成人一区二区三区91| 亚洲成人av电影在线| 精品国产乱码久久久久久1区2区| 成人污视频在线观看| 一个色妞综合视频在线观看| 日韩情涩欧美日韩视频| 丁香婷婷综合网| 亚洲男人的天堂av| 日韩女优电影在线观看| 国产成人精品影视| 亚洲高清免费视频| 精品美女在线播放| 色婷婷av一区二区三区大白胸| 蜜桃久久av一区| 一区二区三区四区在线播放| 日韩免费一区二区三区在线播放| 成人三级伦理片| 男人的j进女人的j一区| 亚洲特级片在线| 久久综合九色综合欧美亚洲| 欧美色涩在线第一页| 国产成人午夜片在线观看高清观看| 亚洲欧美激情插| 国产日产精品一区| 日韩一区二区免费在线观看| 日本乱码高清不卡字幕| 国产在线乱码一区二区三区| 亚洲第一综合色| ...av二区三区久久精品| 久久综合狠狠综合久久综合88 | 中文字幕第一区综合| 日韩一卡二卡三卡四卡| 91久久精品国产91性色tv| 国产一区二区三区| 手机精品视频在线观看| 亚洲综合一区在线| 亚洲色欲色欲www| 国产人妖乱国产精品人妖| 精品黑人一区二区三区久久| 69精品人人人人| 91精品国产综合久久精品| 欧美综合天天夜夜久久| 99精品在线观看视频| 国产99一区视频免费| 国内精品伊人久久久久av影院 | 国产成人精品网址| 精品一区二区三区在线播放视频| 五月激情六月综合| 亚洲电影视频在线| 亚洲成a天堂v人片| 三级在线观看一区二区| 亚洲国产中文字幕| 亚洲一区二区四区蜜桃| 亚洲日本一区二区| 亚洲色图一区二区| 亚洲特黄一级片| 亚洲色图视频免费播放| 亚洲欧洲日韩在线| 自拍偷拍欧美激情| 亚洲少妇30p| 亚洲香肠在线观看| 亚洲成av人片在www色猫咪| 亚洲成人激情综合网| 五月天一区二区三区| 亚洲综合精品自拍| 午夜久久久久久| 五月婷婷久久综合| 免费观看成人av| 国产精品一区二区久久不卡 | 欧美伊人精品成人久久综合97| 色8久久人人97超碰香蕉987| 欧美性xxxxxx少妇| 91精品国产一区二区三区| 欧美精品一区二区三区在线| 久久久精品国产免大香伊| 国产欧美日韩另类一区| 亚洲精品一二三区| 日韩极品在线观看| 久久国产精品72免费观看| 国产成人av电影免费在线观看| voyeur盗摄精品|