♥ Já que Você Decidiu Ser Blogueira? |
Envenenamento de cache DNS (DNS cache poisoning) é o comprometimento pela segurança ou pela integridade dos fatos em um Sistema de Nomes de Domínios (Domain Name System DNS). Este dificuldade acontece no momento em que os dados que são introduzidos pela cache de um servidor de nomes DNS não se originam do servidor de nomes DNS com autoridade real.
Tal dificuldade poderá ser uma tentativa de ataque malicioso em um servidor de nomes, contudo assim como pode ser o consequência de um erro não intencional de configuração na cache do servidor DNS. Se um servidor DNS é envenenado, esse poderá voltar o endereço IP incorreto, desviando o tráfego para outro computador.
Normalmente, um micro computador na rede usa um servidor DNS fornecido pelo computador da organização do usuário ou um provedor de acesso à Internet (ISP - Web service provider). Os servidores DNS são geralmente implantados na rede das corporações melhorando o funcionamento pelo emprego de caches que armazenam os resultados de consultas que foram realizadas pouco tempo atrás.
Ataques de envenenamento de cache em um único servidor DNS podes afetar os usuários atendidos diretamente pelo 14 Dúvidas De Um Dono De Blog De Primeira Viagem (respondidas) . Pra executar um ataque de envenenamento de cache, o invasor explora uma falha no software DNS. Esta técnica poderá ser utilizada para direcionar os usuários de um site para outro blog de possibilidade do atacante.
Tais como, um atacante falsifica o endereço IP das entradas DNS para um web site centro em um dado servidor DNS, substituído-os com o endereço IP de um servidor sob equilíbrio por ele. Logo após, o atacante cria arquivos no servidor que ele controla com nomes que casam com os que estão no servidor alvo.
Esses arquivos poderiam conter tema malicioso, do mesmo jeito que um worm ou um vírus de micro computador. Um usuário cujo Dicas Para Novos Escritores referencie o servidor DNS envenenado seria conduzido a aceitar o tema vindo do servidor não autenticado e sem saber que o tema baixado se trata de assunto malicioso. Acompanhe Tudo Sobre Moda E Beldade este ataque o atacante podes injetar fatos falsos no cache de um servidor de nomes, permitindo que infos falsas sejam passadas pros freguêses. Entretanto, não é tão fácil enviar um pacote aleatório pra um servidor de nomes, dado que o mesmo só aceita respostas de consultas realizadas. Caso contrário, a resposta que não é esperada é ignorada.
Temos que o ‘QUERY ID’ é simplesmente incrementado por um em cada requisição, sendo simples adivinhar o próximo valor do ‘QUERY ID’. Em posse destas dicas o atacante poderá envenenar o servidor de nomes da vítima com um endereço IP incerto para o domínio consultado na vítima e cujo servidor DNSSEC ‘S’ não é apto de definir.
Комментировать | « Пред. запись — К дневнику — След. запись » | Страницы: [1] [Новые] |