Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

DoS-атака (ISC BIND)

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Журнал Xakep] >> DoS-атака (ISC BIND)
Имя
Сообщение << Старые топики   Новые топики >>
DoS-атака (ISC BIND) - 2005-04-26 23:18:22   
SAM_INside

Сообщений: 109
Оценки: 0
Присоединился: 2005-03-04 13:45:46
Возможна Dos атака на ISC BIND. Некоторые версии уязвимы для кеш пойзонинга посредством негативных DNS ответов. Атакующий может реализовать эту уязвимость, настроив свой сервер имен давать достоверный отрицательный ответ для атакуемого домена. Затем атакующий должен убедить пользователя обращаться к своему DNS серверу. Когда сервер имен атакующего получает запрос, он должен внедрить в отрицательный ответ большое значение для TTL. Если сайт жертвы использует уязвимую версию BIND, всем клиентам будет даваться отрицательный ответ до тех пор, пока TTL будет действителен (пока его время жизни не истечет). Эксплоит общедоступен.

Уязвимые версии:
ISC BIND 8.3.x до 8.3.7
ISC BIND 8.4.x до 8.4.3

это то што выдал мне Xspider 7.0 после чего я отсканил нашего сервера
Помогите в этом зазобратся толком пожалуста
и что такое (ISC BIND) ?
Post #: 1
DoS-атака (ISC BIND) - 2005-04-28 23:43:38   
nir0sh

Сообщений: 89
Оценки: 0
Присоединился: 2005-03-22 22:02:40
ISC BIND – The Berkeley Internet Name Domain (BIND) implements an Internet domain name server. BIND is the most widely-used name server software on the Internet, and is supported by the Internet Software Consortium (ISC). This package provides the server and related configuration files
Post #: 2
DoS-атака (ISC BIND) - 2005-04-29 04:18:01   
zona-xxx

Сообщений: 1185
Оценки: 0
Присоединился: 2005-02-25 23:10:52
ISC СВЯЗЫВАЕТ(ОБЯЗЫВАЕТ) - Область Названия(Имени) Интернета Беркли (СВЯЗЫВАЕТ(ОБЯЗЫВАЕТ)) орудия, которые область Интернета называет сервером. СВЯЖИТЕ(ОБЯЖИТЕ) - наиболее широко-используемое программное обеспечение сервера названия(имени) на Интернете, и поддерживается Консорциумом Программного обеспечения Интернета (ISC). Этот пакет обеспечивает сервер и связанные файлы конфигурации
Post #: 3
DoS-атака (ISC BIND) - 2005-04-30 14:45:20   
SAM_INside

Сообщений: 109
Оценки: 0
Присоединился: 2005-03-04 13:45:46
Извини, но я ни хера не понял. Если ты Втыкнул то объясни пожалуйста по человечески.
Post #: 4
DoS-атака (ISC BIND) - 2005-05-01 18:58:12   
zona-xxx

Сообщений: 1185
Оценки: 0
Присоединился: 2005-02-25 23:10:52
да вроде и так по человечески обьяснил, больше ни как не умею
Post #: 5
DoS-атака (ISC BIND) - 2005-05-02 18:42:12   
koaxIL

Сообщений: 71
Оценки: 0
Присоединился: 2004-03-11 18:03:44
дааа…
объяснили реально…один прям на аглийском где-то нашел и сюда копирнул (думает умный), а второй догодался то же в промт засунуть и сказать что объяснил-)))
Post #: 6
DoS-атака (ISC BIND) - 2005-05-02 19:03:28   
zona-xxx

Сообщений: 1185
Оценки: 0
Присоединился: 2005-02-25 23:10:52
quote:

—————-<BR>Цитата: Дата:02.05.2005 18:42:12, Автор:IL_88 ::
дааа…<BR><BR>объяснили реально…один прям на аглийском где-то нашел и сюда копирнул (думает умный), а второй догодался то же в промт засунуть и сказать что объяснил-)))
—————-


ну я ему перевел то что было на английском,можно сказать о том о чем он и просил
Post #: 7
DoS-атака (ISC BIND) - 2005-05-02 21:11:36   
koaxIL

Сообщений: 71
Оценки: 0
Присоединился: 2004-03-11 18:03:44
да ток перевел не ты-)))
Post #: 8
Страниц:  [1]
Все форумы >> [Журнал Xakep] >> DoS-атака (ISC BIND)







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.