The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака MaginotDNS, позволяющая подменить данные в кэше DNS , opennews (??), 14-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Атака MaginotDNS, позволяющая подменить данные в кэше DNS "  –3 +/
Сообщение от Tron is Whistling (?), 15-Авг-23, 12:19 
Честно - DNS пора переводить на TCP/SSL.
Да, это добавит нагрузки, особенно большим, но с легко мудифицируемым плейнтекстом пора завязывать.
Ответить | Правка | Наверх | Cообщить модератору

15. "Атака MaginotDNS, позволяющая подменить данные в кэше DNS "  +3 +/
Сообщение от Анон133 (?), 15-Авг-23, 12:45 
Пора перестать хлебать смузи. А новость из разряда вмё пропало, но ничего в итоге не пропало, а показалось.
Ответить | Правка | Наверх | Cообщить модератору

23. "Атака MaginotDNS, позволяющая подменить данные в кэше DNS "  +/
Сообщение от Tron is Whistling (?), 15-Авг-23, 14:37 
Да не, плейнтекст это не о смузи.
И плейнтекст в DNS забодал безотносительно новости - простор для кулхацкеров 10 классов потрясающий.
Ответить | Правка | Наверх | Cообщить модератору

29. Скрыто модератором  +/
Сообщение от ivan_erohin (?), 15-Авг-23, 18:06 
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

33. Скрыто модератором  +/
Сообщение от Tron is Whistling (?), 15-Авг-23, 20:00 
Ответить | Правка | Наверх | Cообщить модератору

37. Скрыто модератором  +/
Сообщение от ivan_erohin (?), 15-Авг-23, 22:43 
Ответить | Правка | Наверх | Cообщить модератору

34. "Атака MaginotDNS, позволяющая подменить данные в кэше DNS "  +/
Сообщение от Tron is Whistling (?), 15-Авг-23, 20:00 
Вот для trusted downstream forwarders поддержку постоянных соединений сделать селективно - да, была бы тема.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

44. "Атака MaginotDNS, позволяющая подменить данные в кэше DNS "  +/
Сообщение от Аноним (43), 16-Авг-23, 18:52 
>  Честно - DNS пора переводить на TCP/SSL.

Ага, чтобы запустить auth-серверы для домена, нужен серт. А чтобы валидировать серт по ACME (ну, или issuer-специфичным костылям), нужные работающие auth-серверы. Шах и мат!

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

55. "Атака MaginotDNS, позволяющая подменить данные в кэше DNS "  +/
Сообщение от Tron is Whistling (?), 17-Авг-23, 23:35 
Внимательнее. Смысл не в авторизации зон. Просто в предотвращении MITM.
Ответить | Правка | Наверх | Cообщить модератору

56. "Атака MaginotDNS, позволяющая подменить данные в кэше DNS "  +/
Сообщение от Tron is Whistling (?), 17-Авг-23, 23:36 
Ну и опять же - кто мешает серты валидировать по списку корневиков?
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

52. Скрыто модератором  +/
Сообщение от Электрон (?), 17-Авг-23, 22:53 
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

53. Скрыто модератором  +/
Сообщение от Tron is Whistling (?), 17-Авг-23, 23:32 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру