The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSEC, opennews (??), 31-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


63. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –3 +/
Сообщение от Аноним (63), 31-Янв-24, 12:56 
DNSSec - это защита от недобросовестности Гугла, не?
Ответить | Правка | Наверх | Cообщить модератору

75. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +2 +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 13:08 
Нет.
Это когда то ходили байки что можно отравить кеш резолвера посылая ему постоянно фейковые ответы, и однажды когда он пошлёт реальный запрос фейковый ответ может придти раньше и пользователи его использующие пойдут на сервер хакера ничего не замечая.
Тогда https был только у банков и чудиков с деньгами.

В те времена с таким не заморачивались :)
Но для обеспокоенных былы варианты:
- перевести резолвер на TCP и наслаждатся медленной работы (TCP Fast Open = TFO тогда не было)
- "use-caps-for-id" - в общем резолвер слал mAIl.Com рандомизируя капитализацию букв и сверял ответ чтобы там было так же, это добавляло расширяло уникальный ID+src port запроса ещё каким то количеством рандомных бит неизвестных атакующему. Но проблема в том, что многие присылали ответ сделав все буквы большими или маленькими и резолвинг отдельных доменов или даже зон ломался.
Как сейчас не знаю, давно не включал :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру