Dns Sunucusu Yanıt Vermiyor Hatası Çözümü %100 Başarılı
Internet'in DNS (Alan Adı Sistemi) sunucularının yüzde 10'undan fazlası, halka dönük İnternet ad sunucularının dünya çapındaki bir araştırmasına göre, hala önbellek zehirlenmesi saldırılarına karşı savunmasız durumda.
Güvenlik açıkları açıklanmasından ve düzeltmelerin yapılmasından bu yana birkaç ay geçtiğini söyleyen şirket, Infoblox firması yıllık anketi yapan DNS uzmanı Cricket Liu.
"Orada 11.9 milyon isim sunucusunun var olduğunu tahmin ediyoruz ve yüzde 40'ın üzerinde açık tekrarlamaya izin veriyoruz. Böylece, kimsenin sorgularını kabul ediyorlar. Bunlardan bir çeyrek yok. Yani Infoblox'un mimarlık başkan yardımcısı olan Liu, “3 milyondan fazla isimsiz var.” [
] [Daha fazla okuma: Kötü amaçlı yazılım nasıl kaldırılır? senin rüzgarından ows PC]Diğer DNS sunucuları tekrarlamaya izin verebilir, fakat herkese açık değiller, bu yüzden anket tarafından alınmadılar, dedi.
Liu, sıklıkla adlandırılan önbellek zehirlenmesi savunmasızlığını söyledi. Temmuz ayında güvenlikle ilgili ayrıntıları yayınlayan güvenlik araştırmacısı Dan Kaminsky gerçek: "Kaminsky kamuoyuna duyurulduğu günlerde sömürüldü." Dedi.
Güvenlik açığını hedefleyen modüller, saldırı ve sızma test aracı Metasploit'e eklendi., Örneğin. İronik bir şekilde, bir önbellek zehirlenmesi saldırısı tarafından tehlikeye atılan ilk DNS sunucularından biri, Metasploit'in yazarı HD Moore tarafından kullanıldı.
Şimdilik, önbellek zehirlenmesi kusuruna karşı panzehir port rastgeledir. Liu, farklı kaynak bağlantı noktalarından DNS sorguları göndererek, bir saldırganın hangi bağlantı noktasının zehirli veri göndermesi gerektiğini tahmin etmesini zorlaştırıyor.
Ancak, bu sadece kısmi bir düzeltmedir. “Port randomization problemi hafifletiyor ama bir saldırı imkansız hale getirmiyor” dedi. "DNSSEC güvenlik uzantılarının yaptığı kriptografik kontrolün yolunda gerçekten bir durma noktası var.
" DNSSEC, çok fazla altyapıya sahip olduğu için, uygulamak için çok daha uzun sürecek - anahtar yönetim, bölge imzalama, genel anahtar imzalama vb. Bu yıl DNSSEC kabulünde dikkate değer bir artış görebileceğimizi düşündük, ancak bir milyon örneklemden yalnızca 45 DNSSEC kaydının olduğunu gördük. Geçen yıl 44'ü gördük. ”
Liu, olumlu tarafta, anketin iyi haberlerin birkaç maddesini oluşturduğunu söyledi.Örneğin, e-posta sahtekarlığıyla mücadele eden gönderici politikası çerçevesi - SPF için destek - son 12 ay içinde yüzde 16,7 olan bölgelerin yüzde 12,6'sından yükseldi.
Buna ek olarak, internete bağlanan güvensiz Microsoft DNS Sunucu sistemlerinin sayısı toplamın yüzde 2,7'sinden yüzde 0,17'ye düştü. Bu sistemler hala kurumların içinde kullanımda olabilir, ancak önemli olan şu ki, “insanlar onları internete bağlamaktan kurtulamıyorlar.”
İleriye dönük olarak, Liu sadece açık özyinelemeli özel bir ihtiyacı olan kurumların olduğunu söyledi. sunucular - ve onları su basmaktan koruyacak teknik yetenekler - onları çalıştırmalı.
"Açık özyinelemeli sunucuların yüzdesini görmeyi çok isterim, çünkü yamalı olsalar bile inkar için büyük amplifikatörler yapıyorlar hizmet saldırıları "dedi." özyinelemeli sunuculardan kurtulun, ama sadece kimsenin bunları kullanmasına izin vermek zorunda değilsin. "
Değişiklikleri için Dosyaları Denetle a0> a0> a0> a0> a0> a0> a0> a0> a0> a0> a0> a0> a0> a0> a0> <... Bir dosyayı benzersiz bir şekilde tanımlayan karakter dizisi, dijital parmak izi. Bir dosyanın birkaç baytını bile değiştirin - örneğin, bir virüs bulaştırarak veya eski bir sürümü yenisiyle değiştirerek - ve sağlama toplamı değişir. Marxio File Checksum Verifier (ücretsiz / donationware), belirli bir dosya için bir sağlama toplamı oluşturacak ve dah
Marxio File Checksum Verifier işlemde çok basittir. Bir dosyayı pencereye sürükleyin veya standart bir dosya iletişim kutusunu kullanarak birini seçin. Ardından MD5 veya CRC32 gibi bir sağlama toplamı algoritması seçin. (Bu aracın hedef kitlesi iseniz, bu şeylerin ne anlama geldiğini bilirsiniz.) Ardından, dosyanın bilinen bir sürümünden bir sağlama toplamını alt metin kutusuna yapıştırın ve kontrol edin! Marxio, eşleşip eşleşmediğini çabucak anlatacak. (Çok büyük dosyalar biraz zaman alabilir,
AMD, Pazartesi günü San Francisco'da ARM'den gelecek bir 64-bit işlemci tasarımına dayalı bir SeaMicro sunucusu için planlarını duyurmasının muhtemel olduğu bir basın toplantısı düzenledi.
AMD CEO'su Rory Read etkinlikte bekleniyor ve ARM sözcüsü Perşembe günü ARM CEO'su Warren East'in orada "özel bir konuk" olacağını söyledi. AMD, bu yıl AMD'nin şirketi satın almadan önce SeaMicro'nun CEO'su Andrew Feldman ile birlikte basın brifingleri düzenliyor.
ÖNemsiz E-posta Raporlama Aracı: Önemsiz e-postayı Microsoft`a bildir
ÖNemsiz E-posta Raporlama Ekleme -in Outlook için Microsoft ve bağlı kuruluşlara analiz için önemsiz e-postayı doğrudan rapor etmenizi sağlar