Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů k článku
Dan Kaminsky a jeho útok na DNS servery

Stevko
Stevko (neregistrovaný)
12. 8. 2008 5:35

RE: Dan Kaminsky a jeho útok na DNS servery

Nie je mi jasná táto časť: "navíc dotaz může vyvolat i samotný útočník". Ako? A prečo predtým nemohol?
Ondřej Surý aura:76
12. 8. 2008 7:57

RE: Dan Kaminsky a jeho útok na DNS servery

Protože v případě větších rDNS a často dotazovaných domén (tedy těch zajímavých) to:

a) buď už bylo ve vyrovnávací paměti
b) ve chvíli, kdy nebylo, tak se na to obratem někdo zeptá

Navíc se bavíme v řádech milisekund a tam se dost hodí, aby útočník hned po odeslání dotazu mohl začít do sítě cpát i odpovědi.
Karel
Karel (neregistrovaný)
12. 8. 2008 13:55

RE: Dan Kaminsky a jeho útok na DNS servery

Mohl i dříve, ale musel se zeptat na server, který chtěl podvrhnout. Spojíteli si to s podmínkou, že ten záznam není v cache (čili se na to nikdo od vypršení platnosti nezeptal), vyvstává otázka, proč by kdo takový server kdo "unášel". Pokud je to naopak server, kde je tisícovka uživatelů denně, je časové okno pro vaši diverzi malé.

Oproti tomu pan Kaminsky poukázal na to, že není vůbec nutné použít na dotaz na napadaný server (a tedy čekat na časové okno), ale dá se zaútočit dotazem na kterýkoliv jiný server, klidně i neexistující (což je pro útočníka výhodné, protože nemusí s nikým soutěžit, kdo doručí správnou odpověď dříve).
Ondřej Surý aura:76
12. 8. 2008 14:57

RE: Dan Kaminsky a jeho útok na DNS servery

Ne, to se pletete.

Útok spočívá v tom, že se ptáte na neexistující DNS záznam a nikoli na neexistující server.
Zasílat nově přidané příspěvky e-mailem