Yeni DNS Güvenlik Açığı, Saldırganların Büyük ölçekli DDos atak gerçekleştirmelerine yol açıyor!
İsrailli siber güvenlik araştırmacıları, hedeflenen web sitelerinin kaldırılması için güçlendirilmiş, büyük ölçekli dağıtılmış hizmet reddi (DDoS) saldırıları başlatmak için kullanılabilecek DNS protokolünü etkileyen yeni bir kusur hakkında ayrıntılar açıkladı. NXNSAttack olarak adlandırılan kusur, DNS çözümleyicilerini saldırganın tercih ettiği yetkili sunuculara daha fazla DNS sorgusu oluşturmaya zorlayarak potansiyel olarak çevrimiçi hizmetlerde botnet ölçeğinde bir kesintiye neden olmak için DNS yetkilendirme mekanizmasına bağlıdır. Araştırmacılar gazetede , "Tipik bir çözümleme sürecinde alınıp verilen DNS mesajlarının sayısının pratikte teoride beklenenden çok daha yüksek olabileceğini gösteriyoruz, bunun başlıca nedeni ad sunucularının IP adreslerinin proaktif bir şekilde çözülmesi," dedi . "Bu verimsizliğin nasıl bir darboğaz haline geldiğini ve bunlardan birine veya her ikisine, yinelemeli çözümleyicilere ve yetkili sunuculara...