Pomuze nam DNSSEC k eliminovani utoku typu man-in-the-middle, pokud bude utocnik mezi nameserverem a klientem, ktery tento nameserver pouziva tj. utocnik se bude vydavat za tento nameserver a vracet klientovi jine zaznamy, nez jsou ve skutecnosti ?
Diky !
Vlákno názorů k článku
V CZ je nejvíce domén chráněných DNSSEC na světě
johny (neregistrovaný)
---.fsv.cvut.cz
3. 3. 2010 17:49
utok mezi nameserverem a klientem
3. 3. 2010 20:04
Re: utok mezi nameserverem a klientem
Nepomůže, proto existuje DNS server Unbound, který bude ověřovat data došlá do počítače. Obsahuje klíč k serveru, přes který se kontroluje pravost adres. Tento program se dá používat i jako DNS forwarder.
4. 3. 2010 10:03
Re: utok mezi nameserverem a klientem
Dokud nebude validace primo na klientske stanici, tak ne. Ale to je v zasade mozne udelat (alespon na Unixech).

