DNS

NASK rezygnuje ze sprawdzania konfiguracji serwerów DNS

NASK rezygnuje ze sprawdzania konfiguracji serwerów nazw podczas zmian delegacji domeny.
Takie podejście pozwala uniknąć dodatkowych opóźnień wynikających z procedury sprawdzania konfiguracji NS oraz eliminuje konieczność powtarzania operacji zmiany delegacji w przypadkach gdy następuje, nawet chwilowy, problem z siecią Internet na drodze od NASK do serwera końcowego po stronie abonenta.
Źródło: dns.pl

Alternatywne root serwery DNS idą w odstawkę

Operatorzy sieci Open Root Server Network (ORSN) poinformowali, że zostanie ona wyłączona 31 grudnia 2008 roku o północy (wg czasu UTC). Od 2002 roku ORSN obsługuje alternatywną sieć dla systemu DNS (Domain Name System), która w przeciwieństwie do oficjalnych serwerów strefy głównej (root) DNS organizacji ICANN i IANA dość wcześnie zaczęła obsługiwać protokół IPv6. (więcej…)

Aktualizacje ratujące przed lukami w DNS spowalniają serwery

Patche przeciwko atakom typu cache poisoning dla serwerów nazw BIND mogą w pewnych okolicznościach obniżać wydajności w systemach szczególnie obciążonych zapytaniami ? przyznał szef firmy ISC na liście mailingowej BIND. Już podczas tworzenia i testowania łat na działających w trybie rekurencyjnym serwerach obsługujących ponad 10 tysięcy zapytań na sekundę okazywało się, że modyfikacja spowalnia pracę. Ze względu na krótki czas, deweloperzy postanowili, że najpierw rozwiążą problem z zabezpieczeniami, a potem zajmą się poprawieniem funkcjonowania systemów. (więcej…)

Open DNS – ciekawa alternatywa

OpenDns jest organizacją, założoną w 2006 roku przez David’a Ulevitcha, która oferuje usługę DNS wszystkim zainteresowanym użytkownikom internetu. Usługa jest całkowicie darmowa, wymaga jedynie rejestracji na stronie projektu www.opendns.com i skonfigurowania domyślnych serwerów DNS w swoim systemie o numerach IP: 208.67.222.222 i 208.67.220.220. (więcej…)

Jakie są główne problemy wdrożeń serwerów DNS?

DNS (Domain Name System) jest metodą powiązania nazw domen z adresami IP. System DNS to ustabilizowana technologia, która w większości przypadków pracuje bezproblemowo. Nadal pojawiają się jednak problemy, które uniemożliwiają poprawną pracę serwerów nazw. Większość z nich wynika z błędnej konfiguracji serwera. Przedstawiamy siedem głównych problemów, dotykających serwery DNS.  (więcej…)

Nie ufaj DNS-om

W miarę jak systemy operacyjne są coraz lepiej zabezpieczane,cyberprzestępcy przestają je atakować, a skupiają się na innych elementach systemu. Ron Bowes mówi, że takim celem ataków mogą stać się serwery DNS.

Większość sieci jest skonfigurowanych tak, by korzystać z protokołu DHCP. Protokół ten pozwala komputerom wysyłanie do sieci lokalnej informacji – ‘skonfiguruj mnie’. Każdy serwer podłączony do sieci może odpowiedzieć i poinformować komputer, jakiego serwera DNS ma używać. Ten problem ma dwa oblicza: po pierwsze, nie ma gwarancji, że na wezwanie komputera odpowiedział ten serwer, który powinien. Po drugie, nawet jeśli odpowiedź przyszła z właściwego serwera, to nie ma gwarancji, że podaje on prawidłowe dane na temat serwera DNS„.
Jeśli cyberprzestępcy uda się przechwycić serwer DNS, może on skierować komputer użytkownika na dowolną witrynę. Jest w stanie przekierować ruch na fałszywe wyszukiwarki, serwisy internetowe, banki czy sklepy. W ten sposób użytkownik może nieświadomie odwiedzać strony, na których będzie znajdowało się szkodliwe oprogramowania.

Dobra informacja jest taka, że witryny korzystające z certyfikatu SSL ostrzegają użytkownika, gdy ruch jest przekierowywany. Chodzi tu o witryny z prefiksem https://. Oznacza to, że jeśli spróbujesz odwiedzić swój bank korzystając z przejętego przez cyberprzestępców serwera DNS, przeglądarka poinformuje Cię, że być może doszło do ataku. Problem w tym, że większość użytkowników nie wie, co taka informacja znaczy i dlaczego jest ona istotna. Tak czy inaczej, chodzi mi o to, że pokładanie zbyt wielkiego zaufania w serwerach DNS może być zgubne, gdyż serwer DNS, podobnie jak każdy inny komputer, może działać na szkodę użytkownika” – mówi Bowes.

Źródło: hack.pl, ArcaBit

Więcej na temat bezpieczeństwa: http://iname.pl/bezpieczestwo/

Mapa DNS Root Serwerów

Patrik Faltstrom stworzył ciekawą mapę obrazującą lokalizację 13 DNS Root Serwerów, ktorych działanie jest kluczowe dla działania systemu DNS na świecie. Większość lokacji root serwerów znajduje sie na terenie USA. W polsce znajdują się 2 lokalizacje serwerwów: w Poznaniu (k.root-servers.net) oraz w Warszawie (j.root-servers.net). Zapraszamy do obejrzenia mapy oraz na stronę www.root-servers.org po szczegółowe informacje o Root Serwerach.

Page 3 of 4«1234»

Mikroblog

namelabplnamelabpl: 15 faktów o polskim e-biznesie, których nie znasz http://t.co/52avVeyS #e-biz #internet
12 hours ago
inameplinamepl: IPv6 w domenach .pl: Wsparcie rejestru .pl dla IPv6 Nasz krajowy rejestr domen .pl, NASK, już dawno zadbał o peł... http://t.co/rwzNzrbo
2 days ago
inameplinamepl: RT @qdns: Jak Polscy rejestratorzy domen obsługuja #IPv6 http://t.co/EWUdykNv http://t.co/qBIL2VA7 #DNS #domeny
2 days ago
inameplinamepl: Dziennie rejestruje się średnio 3403 domen .pl #domeny
3 days ago

Polecamy