国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Radware:DNS解析器驚爆安全漏洞NXNSAttack
2020-06-11   網(wǎng)絡(luò)安全和運(yùn)維

  2020年5月19日,特拉維夫大學(xué)和以色列跨學(xué)科中心的學(xué)者們發(fā)現(xiàn),DNS遞歸解析器在實(shí)施過(guò)程中存在漏洞,可以被用于發(fā)起針對(duì)任意受害者的破壞性DDoS攻擊。研究人員將利用此漏洞的攻擊稱為NXNSAttack,并在研究論文中進(jìn)行了詳細(xì)說(shuō)明。
 
  不同于直接以主機(jī)或服務(wù)為目標(biāo)并對(duì)其造成影響的DDoS洪水攻擊或應(yīng)用層DDoS攻擊,NXNSAttack的攻擊目標(biāo)是受害者的域名解析能力。與NXDOMAIN或DNS水刑攻擊一樣,這種DDoS攻擊的目標(biāo)是通過(guò)遞歸DNS解析器,利用采用了隨機(jī)域名請(qǐng)求洪水的無(wú)效請(qǐng)求重載權(quán)威域名服務(wù)器,從而破壞這些權(quán)威域名服務(wù)器。由于請(qǐng)求來(lái)自合法的遞歸DNS服務(wù)器,因此在權(quán)威服務(wù)器上很難檢測(cè)并緩解這一攻擊。通過(guò)破壞域名解析,攻擊者可以有效攔截對(duì)此域名下所有服務(wù)的訪問(wèn)。遭到攻擊后,新的客戶端無(wú)法找到連接到服務(wù)的IP地址,因此無(wú)法解析服務(wù)的主機(jī)名。
 
  與數(shù)據(jù)包放大系數(shù)僅為3倍的NXDOMAIN攻擊不同,NXNSAttack提供的數(shù)據(jù)包放大系數(shù)從攻擊子域(victim.com)時(shí)的74倍到針對(duì)遞歸解析器的1621倍不等。帶寬放大系數(shù)則在攻擊子域的21倍和針對(duì)遞歸解析器的163倍之間。針對(duì)根域名服務(wù)器和一級(jí)域名服務(wù)器的數(shù)據(jù)包放大系數(shù)為1071倍,帶寬放大系數(shù)為99倍。NXNSAttack具有較高的放大率和靈活的內(nèi)容匹配功能,是一種可以用于發(fā)起大規(guī)模攻擊的攻擊矢量。
 
  隨后,研究人員公開(kāi)了這一漏洞,并接觸了已經(jīng)修復(fù)了軟件和服務(wù)的供應(yīng)商。漏洞披露時(shí),以下這些DNS服務(wù)器已有可用補(bǔ)丁:ISCBIND(CVE-2020-8616)、NLnetlabsUnbound(CVE-2020-12662)、PowerDNS(CVE-2020-10995)和CZ.NICKnotResolver(CVE-2020-12667)。此外,以下這些開(kāi)放DNS遞歸解析器提供商已更新了服務(wù),以緩解利用此漏洞的DDoS攻擊:Cloudflare、Google、Amazon、Microsoft、Oracle(DYN)、Verisign、IBMQuad9以及ICANN。其他軟件和服務(wù)提供商也隨之進(jìn)行了修復(fù)。然而,也可以做出這樣的假設(shè),并非所有的私有和公有遞歸解析器都已經(jīng)得到了修復(fù)或即將被修復(fù)。
 
  遭受到攻擊或漏洞濫用不僅限于公有遞歸解析器,也會(huì)影響到位于ISP、云中或企業(yè)內(nèi)部的私有遞歸解析器。過(guò)去,惡意攻擊者可以利用不同的機(jī)器人程序發(fā)起隨機(jī)域名洪水攻擊,現(xiàn)在也可以利用相同的機(jī)器人程序發(fā)起破壞解析器所有者之外的任意受害者的NXNSAttack。Mirai等提供了“開(kāi)箱即用”隨機(jī)域洪水支持的僵尸網(wǎng)絡(luò)源代碼可以輕松獲得,這就增加了執(zhí)行這些破壞性DDoS攻擊的可能性。
 
  受害者沒(méi)有把握及時(shí)應(yīng)對(duì)他們所面臨的風(fēng)險(xiǎn)。任何權(quán)威DNS基礎(chǔ)架構(gòu)組件都可以為其控制之外的遞歸DNS解析器所破壞,包括二級(jí)域名(victim.com)、一級(jí)域名(.com,.info,…)和根域名服務(wù)器(‘.’)。受害者只能任由DNS服務(wù)提供商擺布。
 
  遞歸DNS提供商可以通過(guò)應(yīng)用DNS軟件供應(yīng)商提供的修復(fù)程序或部署研究人員在論文中提出的Max1Fetch解決方案,來(lái)保護(hù)自身基礎(chǔ)架構(gòu),并保護(hù)互聯(lián)網(wǎng)免遭攻擊。或者,遞歸DNS提供商可以通過(guò)積極采用經(jīng)DNSSEC驗(yàn)證的緩存(RFC8198)或利用RadwareDefensePro來(lái)進(jìn)行DDoS防護(hù),保護(hù)自身基礎(chǔ)架構(gòu)免遭隨機(jī)域名洪水的侵?jǐn)_。
 
  HTTPS上的DNS(DOH)或TLS上的DNS(DOT)不能提供針對(duì)NXNSAttack的防護(hù)措施。DOH和DOT協(xié)議的目的是提供客戶端域名解析的隱私性,而不能保護(hù)DNS基礎(chǔ)架構(gòu)的授權(quán)端。最糟糕的情況就是,DOH和DOT被用作規(guī)避技術(shù),隱藏來(lái)自上游網(wǎng)絡(luò)傳感器的隨機(jī)域名洪水和TLS加密數(shù)據(jù)流內(nèi)的防護(hù)措施,進(jìn)而無(wú)法檢測(cè)并緩解惡意DNS攻擊。
 
  增加域名空間的生存時(shí)間(TTL)值將提高域名下服務(wù)抵抗權(quán)威域名服務(wù)器中斷的能力,代價(jià)則是犧牲域名的靈活性。此外,這只能為在隱藏在解析器之后的且在更早的時(shí)候就已經(jīng)緩存了解析的客戶端提供解決方案,不能在遭受攻擊時(shí)提供完整或不確定的解決方案。
 
  足智多謀且無(wú)處不在的攻擊者可以創(chuàng)建針對(duì)任何子域(victim.com)的攻擊基礎(chǔ)架構(gòu),進(jìn)而影響相同域名服務(wù)器或服務(wù)提供商提供的其他子域。如果有足夠資源,攻擊還可以針對(duì)‘.com’、‘.info’、‘.us’、‘.ca’、‘.de’等一級(jí)域名,甚至可以嘗試中斷互聯(lián)網(wǎng)的根域名服務(wù)器。

熱詞搜索:Radware 安全漏洞

上一篇:網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代 筑牢個(gè)人信息安全防線
下一篇:Maze勒索軟件與其他威脅組織建立“壟斷”

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品国产拍免费91在线| 亚洲国产综合91精品麻豆| 国产精品免费区二区三区观看| 亚洲精品国产精品国自产观看| 裸体丰满少妇做受久久99精品| 亚洲国产激情| 欧美日韩一区二区三区在线视频| 99精品热视频| 国产精品一区二区在线观看不卡| 久久成人资源| 91久久精品国产91久久性色tv| 欧美精品在线观看| 午夜精品视频在线观看一区二区 | 亚洲视频狠狠| 国产日韩av高清| 美女尤物久久精品| 一区二区欧美日韩| 国产日韩高清一区二区三区在线| 久久综合一区| 亚洲一区二区三区777| 国内精品久久久久影院色| 欧美成人免费观看| 新67194成人永久网站| 亚洲大胆在线| 国产精品亚洲片夜色在线| 蜜臀久久99精品久久久画质超高清 | 1000部精品久久久久久久久| 欧美精品一区二区三区在线播放| 亚洲在线免费观看| 最新日韩在线视频| 国产日韩亚洲欧美综合| 欧美好骚综合网| 久久精品国产免费观看| 99精品黄色片免费大全| 亚洲第一伊人| 黄色成人小视频| 国产乱码精品一区二区三区五月婷| 欧美成人亚洲成人| 久久久精品性| 欧美中文在线视频| 亚洲欧美精品在线| 一区二区三区四区五区精品| 亚洲国产精品免费| 激情五月***国产精品| 国产精品www网站| 欧美精品在线观看91| 久久亚洲综合色| 久久精品国产视频| 欧美亚洲综合另类| 午夜精品免费视频| 亚洲一区二区三区四区视频| 日韩亚洲国产欧美| 亚洲精品中文在线| 日韩一级精品| 99精品欧美| 亚洲深夜av| 亚洲欧美电影在线观看| 亚洲一区二区免费| 亚洲在线成人| 亚洲欧美制服另类日韩| 在线亚洲自拍| 亚洲一区二区三区激情| 亚洲永久免费| 午夜精品久久久久影视| 欧美一二三视频| 久久精品国产欧美激情| 久久久久久91香蕉国产| 久久亚洲综合色一区二区三区| 久久国产精品第一页| 小黄鸭精品密入口导航| 久久成人一区二区| 久久久久久久999精品视频| 久久久精品一区| 久久不射网站| 看片网站欧美日韩| 欧美精品观看| 欧美日韩伊人| 国产精品国产亚洲精品看不卡15 | 亚洲精品影院| 一区二区激情| 久久都是精品| 老司机一区二区三区| 欧美韩日一区二区三区| 欧美激情黄色片| 国产精品成人免费精品自在线观看| 欧美黄色成人网| 久热这里只精品99re8久| 欧美成人精品h版在线观看| 久久夜色精品国产噜噜av| 欧美专区中文字幕| 免费亚洲一区| 国产精品啊啊啊| 激情视频一区| 一区二区日韩伦理片| 亚洲素人一区二区| 美国成人直播| 欧美三级韩国三级日本三斤| 国产一区二区0| 一本大道久久精品懂色aⅴ| 亚洲男人的天堂在线观看| 麻豆久久精品| 国产伦精品一区二区三区高清| 亚洲国产婷婷| 久久久久久久一区二区| 欧美视频一区| 国产真实久久| 亚洲综合精品一区二区| 久久香蕉精品| 国产精品成人一区| 1024日韩| 亚洲在线视频观看| 欧美国产视频日韩| 极品少妇一区二区| 亚洲主播在线| 欧美激情亚洲| 在线精品观看| 久久丁香综合五月国产三级网站| 免费日韩视频| 亚洲福利视频网| 久久国产精品久久久久久久久久| 欧美日韩国产精品成人| 亚洲国产日韩欧美一区二区三区| 亚洲一区综合| 欧美高清在线一区二区| 国产日韩专区| 亚洲一区二区三区777| 欧美性大战xxxxx久久久| 亚洲精品免费一二三区| 久久蜜臀精品av| 国产日本精品| 亚洲国产成人av| 久久综合激情| 黄色一区二区在线| 亚洲一区二区三区视频播放| 久久夜色精品一区| 国产欧美一区二区色老头| av成人免费在线| 老司机67194精品线观看| 国产一区视频网站| 久久爱www.| 国产欧美日韩综合| 午夜视频久久久久久| 国产精品女主播在线观看| 99这里有精品| 欧美乱大交xxxxx| 亚洲看片一区| 欧美午夜激情小视频| 99re8这里有精品热视频免费| 欧美大胆成人| 一本色道久久综合狠狠躁篇的优点| 久久综合色一综合色88| 一区二区在线看| 麻豆精品在线视频| 亚洲蜜桃精久久久久久久| 欧美国产日韩在线| 亚洲精品免费看| 欧美美女福利视频| 99视频日韩| 欧美日韩视频| 欧美一区二区视频97| 欧美激情视频网站| 亚洲精品之草原avav久久| 欧美二区在线看| 国产精品99久久久久久有的能看| 欧美色另类天堂2015| 亚洲欧美日韩一区二区三区在线观看| 国产欧美一区二区精品忘忧草| 午夜精品网站| 亚洲高清视频一区二区| 欧美日韩在线不卡一区| 亚洲小视频在线| 韩曰欧美视频免费观看| 欧美成人精品在线| 亚洲一二三四区| 一区二区在线视频播放| 欧美体内she精视频| 久久久噜噜噜久噜久久| 日韩西西人体444www| 国产三级精品三级| 欧美日韩国产欧美日美国产精品| 欧美永久精品| 一二三四社区欧美黄| 一区二区三区在线免费视频| 国产精品福利av| 久久亚洲一区二区三区四区| 国产一区二区中文| 欧美日韩一区自拍| 美玉足脚交一区二区三区图片| 亚洲一区在线观看免费观看电影高清| 黄色成人在线网址| 国产精品久久久久久久久借妻| 美女网站在线免费欧美精品| 欧美在线啊v一区| 亚洲一区激情| 一区二区三区回区在观看免费视频 | 亚洲精选视频在线| 激情成人在线视频| 国产精品视频网| 欧美性一区二区| 欧美日韩一卡|