ADLIGO DNS Servo Update 9.11.18, 9.16.2 et 9.17.1

Published Amenta emendativa ad ramos stabilis ligandi DNS ministrantis 9.11.18 et 9.16.2, necnon ramus experimentalis 9.17.1, qui in evolutione est. In novis solvo eliminated quaestio securitatis coniungitur cum inefficax defensione contra impetus "DNS rebindingΒ» cum operando in modo petitiones DNS servi mittentes (procuratores" in uncinis scandalum). Praeterea opus factum est ad redigendum quantitatem signaturae digitalis statisticae in memoria repositae pro DNSSEC - numerus clauium investigatorum ad 4 singulas zonam redactus est, quae in 99% casuum sufficit.

Artificium "DNS reclinare" permittit, cum usor quandam paginam in navigatro aperit, nexum WebSocket constituere ad retis ministerium in retia interna quae directe per interreti non est pervia. Praeterire tutelam in navigatoribus adhibitis, ne ultra ambitum hodiernae domain (cross-originis) excederet, nomen hospitii in DNS mutat. Oppugnatoris DNS configuratur ut duas IP inscriptiones singulas mittat: prima postulatio realem IP servientis cum pagina mittit, et subsequentes petitiones internam electronicam machinae reddunt (exempli gratia 192.168.10.1).

Tempus vivendi (TTL) primae responsionis ad minimum valorem constitutum est, ergo cum paginam aperiens, navigatrum realem IP servientis impugnatoris determinat et contenta paginae onerat. Pagina incurrit JavaScript codicem qui expectat TTL exspirare et alteram petitionem mittit, quae nunc exercitum designat sicut 192.168.10.1. Hoc JavaScript sinit accedere servitium intra retiacula loci, restrictionem crucis originis praeteriens. praesidium contra tales impetus in ligamento innititur servientibus externis interclusio ne IP inscriptiones retis internae currentis vel CNAME aliases reddendo pro ditionibus localibus utentes ad inscriptiones negantes responsalitas et uncinis respondendo aliases negant.

Source: opennet.ru