2012-07-07 3 views
2

이 주제와 관련된 정보를 찾고 있었지만 직접적인 답을 찾지 못했습니다. 은 가능한 위해가 다음과 같은 일이 :DNS 보안 답변

PC 1 : 포트에 UDP 소켓 X 가 이름

한편

해커 캡쳐를 해결하기 위해 DNS 서버에 요청을 -sends -opens 인터넷의 패킷, 그리고 그는 자신이 틀린 대답으로 요청에 응답합니다.

이것이 일어날 수 있습니까? 그렇지 않은 경우 무엇을 방지 할 수 있습니까? DNS는 SSL 또는 다른 보안 메커니즘을 사용합니까? 우리의 운영 체제는 DNS 서버와의 안전한 통신을 사용합니까?

미리 감사드립니다.

+0

kaminsky dns 취약점을 살펴볼 수 있습니다. 그 이후로 개념적으로나 구현 상에 DNS에 결함이 있는지에 대한 많은 자료가있었습니다. 나는 그것에 대해 꽤 흥미로운 발표를하고 있는데, 관심이 있다면 그들을 파헤 칠 수있다. 또한 DNS가 보안을 염두에두고 개발되지 않았으며 여러 종류의 보안 계층이 임시로만 추가되었다고 여러 번 언급되어 왔음을 언급해야합니다 –

답변

3

제시 한 시나리오는 완벽하게 가능합니다. DNSSEC가 발명 된 이유 중 하나입니다.

DNSSEC는 확인자 클라이언트가 트러스 업 앵커 (일반적으로 DNS 루트 임)까지 모든 DNS 레코드의 암호화 서명 체인을 확인할 수있게합니다.

0

SSL을 사용하는 HTTP 웹 서비스를 사용하여 응답이 변조되지 않았는지 확인하십시오 (curl https://api.openresolve.com/a/stackoverflow.com). Docs at https://www.openresolve.com