当前位置:首页 > 报告详情

01段海新-MaginotDNS攻击:绕过DNS 缓存防御的马奇诺防线.pdf

上传人: 2*** 编号:155014 2024-02-04 58页 10.89MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据标记中的内容,本文主要介绍了MaginotDNS攻击,这是一种新型域名缓存污染攻击,发表于国际网络安全顶级会议USENIX Security 2023。该攻击利用条件域名解析器(CDNS)的漏洞,可以污染并劫持整个顶级域,如.com和.net。文章通过软件分析与测试,发现主流DNS解析软件如BIND和Microsoft DNS均存在该漏洞。此外,文章还提出了一种新颖的CDNS发现方法,发现大规模受影响的真实CDNS解析器。最后,文章介绍了漏洞披露和缓解措施,包括更新软件版本和配置Qry.zone等。
MaginotDNS攻击如何绕过DNS缓存防御? 条件域名解析器(CDNS)在域名解析中扮演什么角色? 如何快速发现和缓解MaginotDNS攻击?
客服
商务合作
小程序
服务号
折叠