Nameserver als Ausgangspunkt für Angriffe
Posted: 2003-12-10 12:31
Falls es jemanden interessiert:
Unter http://www.securityfocus.com/guest/17905 wird beschrieben, wie Nameserver durch DNS-Poisoning als Ausgangspunkt für andere Angriffe (Man in the middle, etc.) genutzt werden können, sowie ein paar Anhaltspunkte, wie man diese Möglichkeit verringern kann.
Interessant dabei ist, dass selbst bind9 dabei noch besser abschneidet als djbdns, aber wenigstens hat der olle Bernstein diese Gefahr schon vorausgesehen ... bleibt die Frage, warum er nichts weiter dagegen unternommen hat. ;)
Auch wenn die "Gefahr" vielleicht nicht soo groß ist, ist es doch ein recht interessanter Artikel. So lange DNSSec noch nicht weit verbreitet ist, wird man sicherlich noch einmal von so etwas hören.
Unter http://www.securityfocus.com/guest/17905 wird beschrieben, wie Nameserver durch DNS-Poisoning als Ausgangspunkt für andere Angriffe (Man in the middle, etc.) genutzt werden können, sowie ein paar Anhaltspunkte, wie man diese Möglichkeit verringern kann.
Interessant dabei ist, dass selbst bind9 dabei noch besser abschneidet als djbdns, aber wenigstens hat der olle Bernstein diese Gefahr schon vorausgesehen ... bleibt die Frage, warum er nichts weiter dagegen unternommen hat. ;)
Auch wenn die "Gefahr" vielleicht nicht soo groß ist, ist es doch ein recht interessanter Artikel. So lange DNSSec noch nicht weit verbreitet ist, wird man sicherlich noch einmal von so etwas hören.