11.07.2015 Views

PDF - Xakep Online

PDF - Xakep Online

PDF - Xakep Online

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Cíà íà àòàêóåìûé DNS-ñåðâåð. Ïðåäïîëîæèì, ÷òî Âàñèëèé ïîñëàëíóæíûé çàïðîñ, ÷òî äåëàòü äàëüøå? À äàëüøå àòàêóþùèéÏóïêèí íà÷èíàåò ïîñûëàòü øòîðì ïàêåòîâ UDP-ïðîòîêîëà,â êîòîðûõ ñîäåðæèòñÿ ëîæíûé DNS-îòâåò ÿêîáû ñîñåäíåãîDNS-ñåðâåðà, íà êîòîðûé àòàêóåìûé DNS-ñåðâåð äîëæåíïîñëàòü çàïðîñ. Äàæå ïðè ñîáëþäåíèè âñåõ òåïëè÷íûõ óñëîâèéäëÿ ýòîãî òèïà àòàêè îñòàåòñÿ îäíà ïðîáëåìà.  ýòîé ñòàòüåóæå íåîäíîêðàòíî ãîâîðèëîñü ïðî ïîëå ID â UDP-ïàêåòàõÏåðåõâàò âîçìîæåí òîëüêî â òîìñëó÷àå, åñëè àòàêóþùàÿ ìàøèíàíàõîäèòñÿ íà ïóòè îñíîâíîãîòðàôèêà èëè â ñåãìåíòå DNSñåðâåðà.Ýòî îñíîâíîé ìèíóñòàêîãî òèïà àòàê :(.äëÿ DNS-çàïðîñà è DNS-îòâåòà. Ýòî ïîëå èñïîëüçóåòñÿ äëÿïðîâåðêè ïîäëèííîñòè çàïðîñîâ. «À êóäà æå äåëàñü âòîðàÿïðîáëåìà ñ ïîðòîì îòïðàâèòåëÿ è ïîëó÷àòåëÿ?» - ñïðîñèøüòû. À íåò åå. Äåëî â òîì, ÷òî DNS-ñåðâåðà îáìåíèâàþòñÿ ìåæäóñîáîé ìàðøðóòíîé èíôîðìàöèåé ÷åðåç ôèêñèðîâàííûéïîðò 53. Àòàêóþùåìó ïåðöó îñòàåòñÿ òîëüêî ïîäîáðàòü äâóõáàéòíûéID, è, â ñëó÷àå ñîâïàäåíèÿ ñ ðåàëüíûì èäåíòèôèêàòîðîì,ëîæíûé DNS-îòâåò ïðèíèìàåòñÿ àòàêóåìûì DNS-ñåðâåðîìêàê íàñòîÿùèé. Àòàêóþùåìó îñòàåòñÿ òîëüêî âñòàâèòü âëîæíîì DNS-îòâåòå òîò IP-àäðåñ, êîòîðûé îí õî÷åò ïðèñâîèòüçàïðîøåííîìó óðëó. Âîò è âåñü ïðèíöèï àòàêè óäàëåííîãîDNS-ñåðâåðà. Òàê æå, êàê è ïðåäûäóùèé ñïîñîá àòàêè, ýòîìîæíî ïðîäåëàòü èç ëþáîé òî÷êè ñåòè.Çàùèòèìñâîè DNS!Ñóùåñòâóåò òàêîå ïðàâèëî - ÷åì äðóæåëþáíåå ñèñòåìà ê ïîëüçîâàòåëþ,òåì ëåã÷å åå âçëîìàòü. Ñîîòâåòñòâåííî, ÷åì ìåíüøåâ íåé íàâîðîòîâ, òåì ñëîæíåå ïîä íåå ïîäêîïàòüñÿ. ÑèñòåìàDNS, ê ñîæàëåíèþ, èñêëþ÷åíèåì íå ÿâëÿåòñÿ. Êàê íè êðóòè,à äëÿ çàùèòû îò òàêîãî òèïà DNS-àòàê ïðèäåòñÿ óñëîæíèòüæèçíü ëèáî ïîëüçîâàòåëÿì ñåòè, ëèáî àäìèíó.  ïåðâîìñëó÷àå þçåðàì ïðîñòî ïðèäåòñÿ îòêàçàòüñÿ îò óñëóã ñëóæáûDNS. Áåçóñëîâíî, ýòî ñîçäàåò îãðîìíûå íåóäîáñòâà: âåäü íàìíîãîëåã÷å çàïîìíèòü äîìåí vasilypupkin.com, ÷åì IP-àäðåñ212.188.134.19. Êîíå÷íî æå, ìîæíî ÷àñòè÷íî íîðìàëèçîâàòüýòó ñèòóàöèþ, ñîçäàâ íà êëèåíòñêèõ êîìïàõ êàê áû ñîáñòâåííûåíåáîëüøèå áàçû äàííûõ DNS. Íî ýòî íå âûõîä, òàê êàêþçåðû ñìîãóò ïîëüçîâàòü òîëüêî òå äîìåíû, êîòîðûå â áàçåÒåïåðü íàñòîÿùèé DNS-ñåðâåðäóìàåò, ÷òî ñàì Âàñÿ ïîñûëàåòçàïðîñû, à õîñò ñ÷èòàåò, ÷òî Âàñÿÿâëÿåòñÿ íàòóðàëüíûì è áåçêîíñåðâàíòîâ DNS-ñåðâåðîì :).èõ ìàøèíû èìåþòñÿ. À ïîëíîöåííóþ áàçó DNS íà êëèåíòñêîéìàøèíå íå ïîääåðæèøü, äà è íåöåëåñîîáðàçíî âñå ýòî.Âòîðîé è, êàê ìíå êàæåòñÿ, áîëåå îïòèìàëüíûé ñïîñîá èçáåæàíèÿDNS-àòàê - ýòî ïåðåâîä DNS-ñåðâåðà ñ UDP-ïðîòîêîëà íàTCP, êîòîðûé ëó÷øå çàùèùåí îò àòàê. Âîò òóò íà÷èíàþòñÿ ãåìîððîèàäìèíà :). Äëÿ ðåàëèçàöèè äàííîãî ñïîñîáà çàùèòû åìóïðèäåòñÿ äîëãî è óïîðíî êîïàòüñÿ â ÎÑå è ïåðåëîïà÷èâàòü âñåñâîèìè ðóêàìè ;).Íå êóðè è íå ïåé,à òî áóäåøüêàê ÿ :)Íå âñå, ïðî÷èòàâ ýòó ñòàòüþ, ñìîãóò âîò òàê ñðàçó ðåàëèçîâàòüDNS-àòàêó, íî, êàê ÿ óæå ãîâîðèë, ëåãêî - çíà÷èò êîðÿâî. Ìîéòåáå ñîâåò: èçó÷àé êîäèíã, êîïàéñÿ â ìàíóàëàõ è íå áîéñÿ òðóäíîñòåé.Ýòî êàê èãðà, êàê êâåñò! ×òî-òî íå ïîëó÷àåòñÿ, îõîòàçàáèòü è çàíÿòüñÿ ÷åì-íèáóäü åùå... Íî åñëè òû âñå-òàêè óïðÿìûéè äîáèëñÿ ñâîåãî, òî òåáÿ æäåò íåîïèñóåìàÿ ðàäîñòü ;)! Äàê òîìó æå âñåãäà ìîæíî íàéòè ëþäåé, êîòîðûå ïîìîãóò... Åñëèòîëüêî èõ íîðìàëüíî ïîïðîñèòü ;). È âîò åùå ÷òî... Íå ñîâåòóþÿ òåáå ïîðòèòü æèçíü îáû÷íûì þçåðàì. Íå èñêëþ÷åíî, ÷òî âîäèí ïðåêðàñíûé ìîìåíò â òâîþ äâåðü ïîñòó÷àòñÿ ëþäè ñ êîðî÷êàìè,è ó òåáÿ íà÷íóòñÿ ïðîáëåìû :(. Ëó÷øå çàéìèñü çàùèòîé,à íå âçëîìîì - ýòî íàìíîãî ñëîæíåå, èíòåðåñíåå, è íàýòîì òû ìîæåøü çàðàáîòàòü áîëüøèå äåíüãè.  îáùåì, ïðèâåòòåáå èç äàëåêîãî êîñìîñà!M<strong>Xakep</strong> Special Issue #2(15): World Wild Web 2 - february 2002 Page 63

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!