DNS协议爆出新漏洞,请查收这份原理解析及处理建议

DNS NXNSAttack漏洞原理解析:

NXNSAttack是通过利用DNS协议中递归查询过程的一个缺陷,造成递归DNS服务器和被攻击权威DNS服务器的流量放大,最终可导致递归DNS服务器或权威DNS服务器的正常服务能力受到影响。

此漏洞是利用了 DNS尽力而为的容错NS使用机制而发起攻击,波及众多DNS系统:BIND、Unbound、PowerDNS等均受到影响。
在这里插入图片描述
以上如图所示

NXNSAttack涉及如下角色:

查询终端:发起域名(例如:sd1.attacker.com)查询的终端。

递归DNS服务器:简称服务器(A),负责响应查询终端发起的域名解析请求,会根据服务器(B)的响应结果进行大量迭代查询。

被控制的权威DNS服务器:简称服务器(B),将域名(sd1.attacker.com)授权给服务器(C)(victim.com)。为了达到攻击目的,服务器(B)中会配置大量针对查询域名的子域授权记录, 服务器(B)通过响应服务器(A)的迭代查询&#x

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值