Menu

DNS servery nejsou řádně zabezpečené

05.09.2011 10:21 | Redakce Chip
DNS servery nejsou řádně zabezpečené
Uživatelé serverů mohou být v případě útoku například přesměrováni na podvodné stránky, a přijít tak o své přihlašovací údaje, e-maily či jiná citlivá data.

Bezpečnostní tým CSIRT.CZ, který provozuje sdružení CZ.NIC, odhalili při analýze dat provozu DNS v České republice přibližně 1 500 DNS serverů s velmi nízkou úrovní zabezpečení. Uživatelé těchto serverů mohou být v případě útoku například přesměrováni na podvodné stránky, a přijít tak o své přihlašovací údaje, e-maily či jiná citlivá data.

Příčinou slabého zabezpečení je absence základního bezpečnostního opatření – náhodných portů pro odchozí dotazy. To útočníkovi umožňuje server úspěšně napadnout v řádu sekund. V rámci projektu, který vznikl a je realizován ve spolupráci s BIS, bude držitele domén .CZ, jichž se problém týká, CZ.NIC upozorňovat dopisem. Dotčené orgány státní správy budou osloveny specialisty odborného týmu Bezpečnostní informační služby.

Systém DNS je jedním ze základních pilířů internetu, bez něhož by globální počítačová síť prakticky nemohla fungovat. Server, který nepoužívá náhodné zdrojové porty u odchozích dotazů, je vystaven vysokému riziko napadení a to útokem na vyrovnávací paměť serveru.

Dnešní technologie umožňují zabezpečit DNS servery na velmi vysoké úrovni. Použití náhodných portů pro odchozí dotazy lze dosáhnout pouhou aktualizací software na straně provozovatele či správnou konfigurací serverů a dalších síťových zařízení.

Zdroj: http://svet-hostingu.cz

Zajímavosti ze světa IT v e-mailu

Stačí odeslat svoji e-mailovou adresu


Odesláním formuláře souhlasíte se zpracováním svých osobních údajů a užitím pro marketingové účely vydavatelství Burda Praha, spol. s.r.o.

Předplatné / nákup chipu Digitální edice chipu Aktuální vydání