Выпуск DNS-сервера KnotDNS 3.3.0 с поддержкой DNS поверх QUIC

Опубликован релиз KnotDNS 3.3.0, высокопроизводительного авторитативного DNS сервера (рекурсор выполнен в виде отдельного приложения), поддерживающего все современные возможности DNS. Проект разрабатывается чешским реестром имен CZ.NIC, написан на языке Си и распространяется под лицензией GPLv3. https://www.opennet.ru/opennews/art.shtml?num=59676

August 29, 2023 · ihadtoinstalllinux

Атака MaginotDNS, позволяющая подменить данные в кэше DNS

Группа китайских исследователей раскрыла детали атаки MaginotDNS, позволяющей осуществить подстановку некорректных NS-записей в кэш DNS-серверов (отравление кэша), используемых одновременно для перенаправления запросов (forwarder) и рекурсивного определения имён (resolver). Успешное проведение атаки может привести к обращению к неверным DNS-серверам, отдающим ложные сведения о целевом домене, и подмене атакующим целиком DNS-зон, в том числе для доменов верхнего уровня ( .com, .net, .ru и т.п.). https://www.opennet.ru/opennews/art.shtml?num=59598

August 15, 2023 · ihadtoinstalllinux