Dnssec або як захистити dns сервер від атак

Автоматизація процесів ведення бізнесу ставати більш практичною разом з пакетом програмного забезпечення 1С (див. Www.expertsoft.com.ua) бухгалтерії.

А я відповім, потім, що коли Ви заходите на Vkontakte.ru і бачите велику жо *) на весь екран - це не повинно Вас лякати тому, що причина не в кривизні рук, а у зломі DNS і тільки-], з цього моменту проблеми індіанців стають проблемами шерифа (інтерпретація моєї улюбленої поговоркі-).

Dnssec або як захистити dns сервер від атак

У чому небезпека злому DNS сервера? Розглянемо:

Які види атак застосовують при зломі DNS-серверів (DNS працює по UDP протоколу, який є вразливіші TCP)? В двох словах:

Ну і наостанок, все ж як уберегти DNS-сервер від атак?

Для вирішення цієї проблеми і існує Domain Name System Security Extensions (DNSSEC), в основі якого знаходиться метод цифрового підпису відповідей на запити. На практиці це виглядає так, у адміна доменної зони, яка підтримує даний протокол, буде знаходиться закритий ключ, що генерує за допомогою крипто-алгоритмів цифровий підпис (ЦП). Користувач отримує на руки відкритий ключ, відповідно закритому, за допомогою якого можна повірити справжність ЦП. Таким чином виходить, що перевірити валідність підпису можна, а згенерувати її - немає. Що ускладнює завдання зломщика, оскільки 100% гарантії ніхто не дає, але для того щоб пробити цей протокол, потрібен комп'ютер з величезною обчислювальної здатністю. Виходить, що в теорії зламати DNS буде можна, але не можна досягти з точки зору апаратних засобів, поки:].

Схожі статті