300 miliardów obsłużonych zapytań przez serwery DNS .PL

Serwery DNS, polskiego rejestru domen ccTLD, obsłużyły ponad 300 miliardów zapytań w ciągu ostatnich 12 miesięcy (wrzesień 2007 – sierpień 2008). Mimo dużej liczby obsłużonych wywołań, serwery .PL są przygotowane na dużo większe natężenie ruchu w sieci niż obecnie. Z powodów bezpieczeństwa, nie można jednak ujawnić informacji o maksymalnej pojemności …

Aktualizacje ratujące przed lukami w DNS spowalniają serwery

Patche przeciwko atakom typu cache poisoning dla serwerów nazw BIND mogą w pewnych okolicznościach obniżać wydajności w systemach szczególnie obciążonych zapytaniami ? przyznał szef firmy ISC na liście mailingowej BIND. Już podczas tworzenia i testowania łat na działających w trybie rekurencyjnym serwerach obsługujących ponad 10 tysięcy zapytań na sekundę okazywało …

Analiza problemu DNS cache poisoning

69% resolverów nadal podatne na atak! Dnia 2008-07-08 (CVE-2008-1447) w Internecie pojawiły się informacje o wykrytej słabości protokołu DNS pojawiającej się w wielu powszechnie dostępnych implementacjach tego protokołu umożliwiającej atak “zatrucia” pamięci serwera DNS (ang. cache poisoning). Odkrywcą tej luki jest Dan Kaminsky. Dział Domen NASK sprawdził jak wygląda problem, …

Wyciekły informacje o luce w DNS

Do Sieci wyciekły szczegóły techniczne luki w protokole DNS (Domain Name System), która jest w dalszym ciągu obecna w niektórych sieciach. Luka w DNS została odkryta kilka miesięcy temu przez specjalistę ds. bezpieczeństwa, Dana Kaminsky?ego. Współpracował on z największymi producentami oprogramowania, aby stworzyć odpowiednią łatę.

Patch dla Internetu – DNS załatany

Użytkownicy Internetu codziennie alarmowani są informacjami o lukach w popularnym oprogramowaniu, wymagających pilnego łatania. Rzadko jednak zdarza się, żeby uaktualnienia wymagał nie popularny system operacyjny czy aplikacja, lecz… sam Internet. Z taką sytuacją mamy właśnie do czynienia – załatany został bowiem poważny błąd w protokole będącym podstawą komunikacji w Internecie …