Komponentit

Nakapagtatago Ka ba ng Mga Server ng DNS ng Iyong Kumpanya?

DNS сервер - что это и как работает?

DNS сервер - что это и как работает?
Anonim

Security researcher Dan Kaminsky inihayag noong nakaraang linggo na ang isang malaking bug apektado DNS software, na nagta-translate ng human-usable na mga pangalan ng domain tulad ng "pcworld.com" sa mga IP address na ginagamit ng mga computer upang mahanap ang bawat isa. Pinupuntirya ng mga server ng DNS ang karamihan sa lahat ng trapiko sa Internet, at ang mga logro ay ang iyong kumpanya ay gumagamit ng isang bilang ng mga naturang server.

Habang ang balita tungkol sa sira ay dumating sa ika-8, alam ko mula sa karanasan kung paano mabagal ang maraming mga kumpanya upang ayusin - o kahit na matuklasan - mga kaguluhan ng system-kritikal na sistema tulad nito. Sa gayon ay isang mabilisang paraan upang malaman kung ang mga server ng iyong kumpanya ay nasa panganib.

Habang nagba-browse mula sa PC sa network ng iyong kumpanya, magtungo sa site ng Kaminsky at hanapin ang isang pindutan sa kanan na may pangalang "Check My DNS." I-click ito. Madali, huh?

[Karagdagang pagbabasa: Pinakamahusay na mga kahon ng NAS para sa streaming ng media at backup]

Sa swerte, ang paggawa ng iniulat nito (sa ibaba ng button) na lilitaw ang iyong pangalan ng server na ligtas. Kung hindi, makipag-usap kaagad sa iyong mga kaanyuan sa IT tungkol sa pag-patch ng iyong mga DNS server. Ang ulat ng kahinaan ng US-CERT ay naglilista ng mga pagpapatupad ng Cisco, Microsoft at Red Hat DNS bilang mahina, kasama ang marami pang iba.

Ang partikular na depekto ay wala pa sa ilalim ng atake, ngunit ang mga katulad na "pag-atake sa pagkalason sa cache" ay matagal nang ginamit upang pilitin ang sinuman gamit isang partikular na DNS server - na maaaring ibig sabihin ng iyong buong kumpanya - na sumusubok na bisitahin ang anumang.com domain sa isang site ng atake sa halip, halimbawa. Kaya siguraduhin na i-patch ang iyong mga server at makuha ang naayos na ito bago ka naka-target. Kaminsky ay kinuha ng ilang init sa simula para sa hindi pagbibigay ng corroborating katibayan para sa kanyang mga ulat, ngunit mula nang nakatanggap ng isang peer-susuriang thumbs-up.

Para sa rekord, gamitin ko OpenDNS para sa aking home network, at ang kumpanya understandably crowed kapag sila ay hindi mahina sa kapintasan kapag ito ay unang inihayag. Nag-aalok ang OpenDNS ng libreng serbisyo para sa paggamit ng bahay o negosyo.

Para sa higit pang mga detalye, tingnan ang site ni Kaminsky, kasama ang isang write-up mula sa SecureWorks.