Нова SAD DNS Π°Ρ‚Π°ΠΊΠ° Π·Π° вмъкванС Π½Π° Ρ„Π°Π»ΡˆΠΈΠ²ΠΈ Π΄Π°Π½Π½ΠΈ Π² DNS кСша

Π•ΠΊΠΈΠΏ ΠΎΡ‚ изслСдоватСли ΠΎΡ‚ УнивСрситСта Π½Π° ΠšΠ°Π»ΠΈΡ„ΠΎΡ€Π½ΠΈΡ, Π ΠΈΠ²ΡŠΡ€ΡΠ°ΠΉΠ΄ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° Π½ΠΎΠ² Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Π½Π° SAD DNS Π°Ρ‚Π°ΠΊΠ° (CVE-2021-20322), ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅, Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° уязвимостта CVE-2020-25705. Новият ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΊΠ°Ρ‚ΠΎ цяло Π΅ ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ Π½Π° ΠΌΠΈΠ½Π°Π»ΠΎΠ³ΠΎΠ΄ΠΈΡˆΠ½Π°Ρ‚Π° уязвимост ΠΈ сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π° само Π² ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π΅Π½ Ρ‚ΠΈΠΏ ICMP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ UDP ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅. ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π°Ρ‚Π° Π°Ρ‚Π°ΠΊΠ° позволява замяна Π½Π° Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΈ Π΄Π°Π½Π½ΠΈ Π² кСша Π½Π° DNS ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° замяна Π½Π° IP адрСса Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ Π΄ΠΎΠΌΠ΅ΠΉΠ½ Π² кСша ΠΈ прСнасочванС Π½Π° заявки към Π΄ΠΎΠΌΠ΅ΠΉΠ½Π° към ΡΡŠΡ€Π²ΡŠΡ€Π° Π½Π° атакуващия.

ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ Ρ€Π°Π±ΠΎΡ‚ΠΈ само Π² мрСТовия стСк Π½Π° Linux ΠΏΠΎΡ€Π°Π΄ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° ΠΌΡƒ с особСноститС Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ICMP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² Linux, ΠΊΠΎΠΉΡ‚ΠΎ дСйства ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ Π½Π° ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ опростява опрСдСлянСто Π½Π° Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π° UDP ΠΏΠΎΡ€Ρ‚Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΎΡ‚ ΡΡŠΡ€Π²ΡŠΡ€Π° Π·Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° външна заявка. ΠŸΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅Ρ‚ΠΎ Π½Π° информация, бяха ΠΏΡ€ΠΈΠ΅Ρ‚ΠΈ Π² ядрото Π½Π° Linux Π² края Π½Π° август (корСкцията бСшС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π² ядрото 5.15 ΠΈ сСптСмврийскитС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° LTS ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° ядрото). ΠšΠΎΡ€Π΅ΠΊΡ†ΠΈΡΡ‚Π° сС свСТда Π΄ΠΎ ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Π½Π΅ към ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° Π·Π° Ρ…Π΅ΡˆΠΈΡ€Π°Π½Π΅ SipHash Π² ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ кСшовС вмСсто Jenkins Hash. Π‘ΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимостта Π² дистрибуциитС ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΎΡ†Π΅Π½Π΅Π½ΠΎ Π½Π° Ρ‚Π΅Π·ΠΈ страници: Debian, RHEL, Fedora, SUSE, Ubuntu.

Π‘ΠΏΠΎΡ€Π΅Π΄ изслСдоватСлитС, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π»ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, ΠΎΠΊΠΎΠ»ΠΎ 38% ΠΎΡ‚ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈΡ‚Π΅ Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€ΠΈ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° са уязвими, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ популярни DNS услуги ΠΊΠ°Ρ‚ΠΎ OpenDNS ΠΈ Quad9 (9.9.9.9). Π©ΠΎ сС отнася Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈΡ софтуСр, Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ BIND, Unbound ΠΈ dnsmasq Π½Π° Linux ΡΡŠΡ€Π²ΡŠΡ€. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π½Π΅ сС появява Π½Π° DNS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Π½Π° Windows ΠΈ BSD систСми. Π—Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡ‚ΠΎ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ° Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° IP spoofing, Ρ‚.Π΅. изисква сС ISP Π½Π° атакуващия Π΄Π° Π½Π΅ Π±Π»ΠΎΠΊΠΈΡ€Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ с Ρ„Π°Π»ΡˆΠΈΠ² IP адрСс Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ°.

ΠšΠ°Ρ‚ΠΎ напомнянС, SAD DNS Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° заобикаля Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅, Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ към DNS ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅, Π·Π° Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π° класичСския ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° отравянС Π½Π° DNS кСш, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ ΠΏΡ€Π΅Π· 2008 Π³. ΠΎΡ‚ Π”Π°Π½ Камински. ΠœΠ΅Ρ‚ΠΎΠ΄ΡŠΡ‚ Π½Π° Kaminsky ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π° малкия Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° ΠΏΠΎΠ»Π΅Ρ‚ΠΎ ID Π½Π° DNS заявката, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ само 16 Π±ΠΈΡ‚Π°. Π—Π° Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ правилния ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π½Π° DNS транзакция, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Π·Π° подправянС Π½Π° ΠΈΠΌΠ΅ Π½Π° хост, Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»Π½ΠΎ 7000 заявки ΠΈ Π΄Π° симулиратС ΠΎΠΊΠΎΠ»ΠΎ 140 хиляди Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΈ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π°. Атаката сС свСТда Π΄ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° голям Π±Ρ€ΠΎΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ с Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΎ IP ΠΎΠ±Π²ΡŠΡ€Π·Π²Π°Π½Π΅ ΠΈ с Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ Π½Π° DNS Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΈ към DNS Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€Π°. Π—Π° Π΄Π° сС ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈ ΠΊΠ΅ΡˆΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡŠΡ€Π²ΠΈΡ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€, всСки Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π΅Π½ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° Π»Π΅ΠΊΠΎ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΎ ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ (1.example.com, 2.example.com, 3.example.com ΠΈ Ρ‚.Π½.).

Π—Π° Π΄Π° сС прСдпазят ΠΎΡ‚ Ρ‚ΠΎΠ·ΠΈ Ρ‚ΠΈΠΏ Π°Ρ‚Π°ΠΊΠ°, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° DNS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π²Π½Π΅Π΄Ρ€ΠΈΡ…Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΎ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° броя Π½Π° ΠΈΠ·Ρ…ΠΎΠ΄Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ заявки Π·Π° Ρ€Π΅Π·ΠΎΠ»ΡŽΡ†ΠΈΡ, ΠΊΠΎΠ΅Ρ‚ΠΎ компСнсира Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ голСмия Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π°. Π‘Π»Π΅Π΄ Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π·Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π΅Π½ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€, освСн ΠΈΠ·Π±ΠΎΡ€ Π½Π° 16-Π±ΠΈΡ‚ΠΎΠ² ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€, сС Π½Π°Π»ΠΎΠΆΠΈ ΠΈΠ·Π±ΠΎΡ€ Π½Π° Π΅Π΄ΠΈΠ½ ΠΎΡ‚ 64 хиляди ΠΏΠΎΡ€Ρ‚Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈ броя Π½Π° ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π·Π° ΠΈΠ·Π±ΠΎΡ€ Π΄ΠΎ 2^32.

ΠœΠ΅Ρ‚ΠΎΠ΄ΡŠΡ‚ SAD DNS Π²ΠΈ позволява Ρ€Π°Π΄ΠΈΠΊΠ°Π»Π½ΠΎ Π΄Π° опроститС опрСдСлянСто Π½Π° Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π° мрСТовия ΠΏΠΎΡ€Ρ‚ ΠΈ Π΄Π° Π½Π°ΠΌΠ°Π»ΠΈΡ‚Π΅ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π΄ΠΎ класичСския ΠΌΠ΅Ρ‚ΠΎΠ΄ Π½Π° Kaminsky. НападатСлят ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π½Π΅ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ UDP ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅, ΠΊΠ°Ρ‚ΠΎ сС възползва ΠΎΡ‚ ΠΈΠ·Ρ‚Π΅ΠΊΠ»Π° информация Π·Π° активността Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ICMP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ с ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ. ΠœΠ΅Ρ‚ΠΎΠ΄ΡŠΡ‚ Π½ΠΈ позволява Π΄Π° Π½Π°ΠΌΠ°Π»ΠΈΠΌ броя Π½Π° ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π·Π° Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ с 4 ΠΏΠΎΡ€ΡΠ΄ΡŠΠΊΠ° - 2^16+2^16 вмСсто 2^32 (131_072 вмСсто 4_294_967_296). Π˜Π·Ρ‚ΠΈΡ‡Π°Π½Π΅Ρ‚ΠΎ Π½Π° информация, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π±ΡŠΡ€Π·ΠΎ Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ UDP ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅, Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΎ ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° Π² ΠΊΠΎΠ΄Π° Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ICMP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ със заявки Π·Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π΅ (Ρ„Π»Π°Π³ Π·Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ICMP) ΠΈΠ»ΠΈ прСнасочванС (Ρ„Π»Π°Π³ Π·Π° прСнасочванС Π½Π° ICMP). Π˜Π·ΠΏΡ€Π°Ρ‰Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π°ΠΊΠΈΠ²Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ промСня ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° кСша Π² мрСТовия стСк, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π΄Π° сС ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ, въз основа Π½Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΊΠΎΠΉ UDP ΠΏΠΎΡ€Ρ‚ Π΅ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ ΠΈ ΠΊΠΎΠΉ Π½Π΅.

Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ Π½Π° Π°Ρ‚Π°ΠΊΠ°: ΠšΠΎΠ³Π°Ρ‚ΠΎ DNS Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€ сС ΠΎΠΏΠΈΡ‚Π° Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈ ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½, Ρ‚ΠΎΠΉ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° UDP заявка Π΄ΠΎ DNS ΡΡŠΡ€Π²ΡŠΡ€Π°, обслуТващ Π΄ΠΎΠΌΠ΅ΠΉΠ½Π°. Π”ΠΎΠΊΠ°Ρ‚ΠΎ Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€ΡŠΡ‚ Ρ‡Π°ΠΊΠ° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€, атакуващият ΠΌΠΎΠΆΠ΅ Π±ΡŠΡ€Π·ΠΎ Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π° ΠΏΠΎΡ€Ρ‚Π° Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ°, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ Π±ΠΈΠ» ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° заявката, ΠΈ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ Ρ„Π°Π»ΡˆΠΈΠ² ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ към нСя, ΠΈΠΌΠΈΡ‚ΠΈΡ€Π°ΠΉΠΊΠΈ DNS ΡΡŠΡ€Π²ΡŠΡ€Π°, обслуТващ Π΄ΠΎΠΌΠ΅ΠΉΠ½Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ IP адрСс spoofing. DNS Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€ΡŠΡ‚ Ρ‰Π΅ ΠΊΠ΅ΡˆΠΈΡ€Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅, ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈ във Ρ„Π°Π»ΡˆΠΈΠ²ΠΈΡ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€, ΠΈ Π·Π° извСстно Π²Ρ€Π΅ΠΌΠ΅ Ρ‰Π΅ Π²ΡŠΡ€Π½Π΅ IP адрСса, Π·Π°ΠΌΠ΅Π½Π΅Π½ ΠΎΡ‚ нападатСля, Π·Π° всички Π΄Ρ€ΡƒΠ³ΠΈ DNS заявки Π·Π° ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€