Qualche dettaglio in più sull’attacco ai DNS root server
La newsletter di LinuxSecurity mi ha fatto scoprire un articolo di InfoWorld sul recente attacco sferrato contro i DNS root server il 6 Febbraio (consiglio la lettura del blog /home/liquidat sull’argomento).
L’autore Roger A. Grimes ha intervistato Ken Silva, chief security officer di VeriSign, società a cui è affidata la gestione di uno dei 13 root server.
Silva ha dato qualche informazione in più sulle modalità dell’attacco condotto da ignoti che, probabilmente sfruttando macchine “zombie”, hanno inondato 3 root server con richieste DNS malformate da indirizzi IP spoofed. Circa 1Gb di dati malformati al secondo hanno piegato le risorse dei root servers G (gestito dallo U.S. Department of Defense) L (gestito da ICANN), e M (gestito dal Giappone).
Per prevenire attacchi di questo tipo secondo Silva sarebbe necessario per tutti gli ISP adottare il cosiddetto egress filtering, un metodo per controllare il traffico in uscita (consiglio la lettura di Egress filtering for a healthier Internet) . Comunque per chi gestisce i root server la soluzione più efficace a detta del security officer di VeriSign rimane sempre la stessa e cioè la over-capacity: aumentando costantemente il numero di macchine dedicate alla risoluzione dei nomi qualsiasi attacco è destinato a fare danni minimi.
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @verge: Sony downgraded by S&P due to loss-making TV division and 'severe' competition http://t.co/oKBvOfCw 59 minuti fa
- RT @pollycoke: L'unico vero vantaggio dell'invasione dei Tablet è che smetterò di bestemmiare per ogni volta che vi sento dire "DEKSTOP". 1 ora fa
- RT @jedisct1: Pot.js is a library that can execute JavaScript without burdening the CPU: http://t.co/wj05RcYx 5 ore fa
- RT @SecMailLists: Full Disclosure: Android Multiple Vulnerabilities http://t.co/1w54aB1c 5 ore fa
- RT @Dinosn: Virtuoso - automatic generation of memory analysis plugins for Volatility http://t.co/yiwkB89N 5 ore fa






