Nghiên cứu mới đây cho thấy 20% máy chủ tên miền sử dụng phần mềm lạc hậu hoặc cấu hình không phù hợp và 2/3 "mở rộng cửa" cho những cuộc tấn công từ chối dịch vụ hoặc làm "nhiễm độc" bộ nhớ cache.
Máy chủ DNS, có nhiệm vụ chuyển tên miền như "xyz.com" sang địa chỉ IP, là cơ sở cho mọi hoạt động của Internet. Tuy nhiên, kết quả điều tra của công ty chuyên về Internet, Measurement Factory, cho thấy 1/5 phần mềm BIND được sử dụng để phân tích và chuyển đổi tên miền là chương trình cũ. Những hệ thống chạy phiên bản trước BIND 9 đều có nguy cơ gặp phải những cuộc tấn công pharming - một kiểu phishing qua việc làm nhiễm độc cache.
DNS cache bị nhiễm sẽ cho phép tội phạm thâm nhập vào máy chủ tên miền và thay thế địa chỉ IP dạng số của website hợp pháp sang trang lừa đảo hoặc chứa mã độc. Người sử dụng Internet sau đó sẽ bị hướng đến những site giả này, và vô tình để lộ thông tin như chi tiết tài khoản ngân hàng, mật khẩu, hoặc bị cài spyware trong máy tính.
Dù vậy, Thomas Kristensen, Giám đốc kỹ thuật của hãng bảo mật Secunia, không cho rằng đây là một nguy cơ lớn: "Phiên bản 8.x và 4.x của BIND về cơ bản có nguy cơ thấp, nhưng chúng không phù hợp với việc sử dụng như là một forwarder (trình chuyển tiếp) trong những thiết lập máy chủ tên miền cụ thể. Việc làm nhiễm cache chỉ có hiệu quả khi chúng đóng vai trò là một forwarder".
Kristensen nhấn mạnh thêm rằng Hiệp hội hệ thống Internet ISC, nhóm hậu thuẫn BIND, cũng đã khuyến cáo không được sử dụng phiên bản 4.x và 8.x làm trình chuyển tiếp.
Máy chủ tên miền lưu địa chỉ dạng số của các website trong cache. Khi nó không có đủ thông tin để tự phân tích và chuyển đổi yêu cầu, DNS forwarder sẽ gửi lệnh tới một máy chủ khác. Quá trình này được gọi là "dịch vụ tên đệ quy": server đưa yêu cầu của nó lên hệ đẳng cấp của máy chủ DNS cho đến khi tìm được một hệ thống có khả năng chuyển đổi yêu cầu đó. Measurement Factory đã điều tra 1,3 triệu server và nhận thấy hơn 3/4 cho phép dịch vụ tên đệ quy hoạt động với người hỏi bất kỳ, hay những hệ thống không được xác định, thay vì chỉ với người sử dụng tin cậy.
Về mặt lý thuyết, một khi hacker đã khống chế server, dịch vụ đệ quy sẽ bị lợi dụng để buộc những máy chủ khác kết nối với server bị khống chế để chuyển đổi lệnh. Về lâu dài, điều này hỗ trợ hacker làm nhiễm độc một lượng lớn máy chủ DNS chỉ từ một hệ thống.
Kẻ tấn công muốn khống chế một DNS server qua dịch vụ tên đệ quy cần xác định các máy chủ liên kết với nhau như thế nào. Chúng có thể biết điều này bằng quá trình chuyển vùng (zone transfer) - lệnh hỏi một máy chủ xem có những server nào cùng nằm trong "vùng" của nó. Measurement Factory cho biết hiện nay có tới hơn 40% DNS server cho phép thực hiện zone transfer từ những lệnh không rõ nguồn gốc.
T.N
Phần mềm cũ khiến máy chủ DNS gặp nguy hiểm
60
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Ký tự khoảng trống FF là gì? Cách tạo tên trống trong Free Fire
3 ngày 100+ -

Code Tam Quốc Mèo mới nhất và cách nhập code
2 ngày -

NASA ‘thay đổi’ ngày sinh của 12 cung hoàng đạo, 86% số người bị đổi chòm sao khác
3 ngày 100+ -

Cách sử dụng cùng lúc nhiều tài khoản Discord
3 ngày -

Hướng dẫn ghép ảnh vào khung trên Canva
2 ngày -

Tổng hợp code Zombies Boom mới nhất, nhận full thưởng
2 ngày -

Giờ đẹp mua vàng ngày vía Thần Tài năm 2026?
3 ngày -

Code Đấu La Bang Bang mới nhất và hướng dẫn nhập code đổi thưởng
3 ngày 1 -

Tải Free Fire OB51, Free Fire Advanced Server mới nhất
2 ngày 52 -

4 công cụ hỗ trợ xây dựng một trang web cho người mới bắt đầu
3 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy