激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - 服務器資訊 - 多種DNS解析程序被發現漏洞 允許攻擊者發動拒絕服務攻擊

多種DNS解析程序被發現漏洞 允許攻擊者發動拒絕服務攻擊

2020-06-17 10:16cnBeta 服務器資訊

DNS 解析程序的一個漏洞允許攻擊者通過封包放大創造拒絕服務條件。該漏洞被稱為 NXNSAttack。攻擊者濫用了 DNS 委托機制,它發送的委托只包含權威 DNS 服務器的名字但不包含其 IP 地址。

原標題:多種DNS解析程序被發現漏洞 允許攻擊者發動拒絕服務攻擊 來源:solidot

DNS 解析程序的一個漏洞允許攻擊者通過封包放大創造拒絕服務條件。該漏洞被稱為 NXNSAttack。攻擊者濫用了 DNS 委托機制,它發送的委托只包含權威 DNS 服務器的名字但不包含其 IP 地址。

DNS 解析程序不能向“名字”發送域名查詢,因此解析器首先需要獲得權威 DNS 服務器的 IPv4 或 IPv6 地址,之后才能繼續查詢域名。

NXNSAttack 就是基于這一原理,攻擊者發送的委托包含了假的權威服務器名字,指向受害者的 DNS 服務器,迫使解析程序對受害者的 DNS 服務器生成查詢。一次查詢會被放大數十次乃至數百次,對受害者服務器發動了拒絕服務攻擊。

多種DNS解析程序被發現漏洞 允許攻擊者發動拒絕服務攻擊

眾多 DNS 軟件都受到影響,其中包括 ISC BIND (CVE-2020-8616)、NLnet labs Unbound (CVE-2020-12662)、PowerDNS (CVE-2020-10995)、 CZ.NIC Knot Resolver (CVE-2020-12667)、Cloudflare、Google、Amazon、Microsoft、Oracle(DYN)、Verisign、IBM Quad9 和 ICANN。細節可查閱論文。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 综合97 | 成人毛片网| 一区二区三区欧洲 | 黄污污网站 | chengrenyingshi | 色视频在线播放 | 国产在线精品区 | 久久精品国产一区二区电影 | 中文字幕国产一区 | 免费黄色大片在线观看 | 午夜国内精品a一区二区桃色 | 在线播放视频一区二区 | 依人在线视频 | 99爱视频在线 | 欧美成年人在线视频 | 91高清在线免费观看 | 手机av在线电影 | 1314av| 国产成视频在线观看 | videos高潮| 久久精品综合视频 | 黄色大片网站在线观看 | 亚洲成人欧美 | 欧美精品一区二区三区在线 | 成人aaaaa片毛片按摩 | 久久人人爽人人爽人人片av高清 | 91网站链接| 久久久国产一级片 | 黑人操穴 | 日本在线播放一区二区三区 | 欧美日本免费一区二区三区 | 久久手机在线视频 | 午夜视频在线看 | 欧美日韩视频第一页 | a级毛片免费观看在线播放 日本aaa一级片 | 一级做受毛片免费大片 | 成年人免费黄色片 | 久久免费观看一级毛片 | 国产一区二区三区欧美 | 国产成人高潮免费观看精品 | 久久av免费|