Bileşenler

Sen Şirketinizin DNS Sunucular Sabit mı?

İNTERNET HIZLANDIRMA (DNS NEDİR, EN HIZLI DNS ADRESİ NASIL BULUNUR?)

İNTERNET HIZLANDIRMA (DNS NEDİR, EN HIZLI DNS ADRESİ NASIL BULUNUR?)
Anonim

Güvenlik araştırmacısı dan Kaminsky IP içine "pcworld.com" gibi insan kullanılabilen alan adları çeviren bir büyük hata etkilenen DNS yazılımı, bilgisayarlar birbirlerini bulmak için kullandığı adresleri geçtiğimiz hafta açıklandı. DNS sunucuları, çoğu İnternet trafiğini yönlendirir ve şirketiniz bu gibi sunucuların sayısını kullanır.

Hata hakkındaki haberler 8'inci sırada ortaya çıktığında, birçok şirkete çözüm bulmak için ne kadar yavaş deneyimler yaşadığımı biliyorum. hatta keşfeder - bunlar gibi iş kritik sistem kusurları. Yani, şirket sunucularınızın risk altında olup olmadığını anlamanın hızlı bir yolu var.

Şirket ağınızdaki bir bilgisayardan göz atarken, Kaminsky'nin sitesine gidin ve sağdaki "Check My DNS" adlı bir düğme arayın. Tıkla. Kolay, huh?

[Daha fazla okuma: Medya akışı ve yedekleme için en iyi NAS kutuları]

Şansınızla, isim sunucunuzun güvende olduğunu bildiren (düğmenin altında) rapor edilir. Eğer yapmadıysa, DNS sunucularınızı yatırma konusunda hemen BT temsilcilerinizle konuşun. US-CERT güvenlik açığı raporu, Cisco, Microsoft ve Red Hat DNS uygulamalarını savunmasız olarak ve diğerleri ile birlikte listeler.

Bu özel kusur henüz saldırıya girmemiş, ancak benzer "önbellek zehirlenmesi" saldırıları uzun zamandır kullanan herkesi zorlamak için kullanılmıştır. Örneğin, herhangi bir etki alanı için bir etki alanı sitesine herhangi bir etki alanı ziyaret etmeyi deneyen belirli bir DNS sunucusu. Bu yüzden, sunucularınızı yatırmadan ve hedeflemeden önce bunu düzeltdiğinizden emin olun. Kaminsky yaptığı rapor için kanıtları da sağlamıyor için başlangıçta biraz ısı aldı, ama beri hakemli geçer not aldı etmiştir.

Kayıt için, benim ev ağı için OpenDNS kullanın ve onlar değildi zaman şirket anlaşılır crowed İlk açıklandığında bu kusura karşı savunmasızdır. OpenDNS, ev ya da iş kullanımı için ücretsiz bir hizmet sunar.

Daha fazla ayrıntı için, bkz. SecureWorks'ten bir yazının yanı sıra Kaminsky'nin sitesi.