【限时免费】岁尾最强一次云计算大年夜会,看传统、社区、互联网企业若何碰撞?
很显然,事实并非如许。我认为很多拥有互联网办事的公司已经经由过程负载均衡,防火墙或者某种反向代劳办事分散了它们的DNS基本举措措施。
然则,我们该若何解决这个谜题,并获得有关后端DNS办事器的一些信息呢?如今是时刻跟随我的思路,深刻懂得一下DNS。

Chaosnet
你可以点击这里浏览更多关于Chaosnet的信息。换句话说,这是另一种处于ISO OSI第三层的收集协定。关于DNS,Chaosnet被认为是类似于IN(互联网)和HS(Hesiod)如许的收集类之一(代码为CH )。
Chaosnet很有趣,因为CH类经常被用于办事区域的“bind.”,它包含了一些关于DNS办事器的有效信息。我想你应当知道'version.bind'的记录,经由过程该记录你可以肯定DNS办事器的版本。
有很多常用的基于这个记录的DNS指纹技巧。
来看看一个例子:
测验测验对不合的域名运行unhidens脚本,我信赖你会爱好上这个脚本!

我们可以获得DNS办事器版本信息,然则我们仍然无法列举中继器后面的DNS办事器。别的,很多体系治理员都知道这个“特点”,并且他们也知道若何修复这个问题并隐蔽DNS办事器版本。
即使我们的目标体系治理员没有修补DNS域的“bind.”记录,我们也无法列举DNS ——这只是版本信息,而不是IP或任何类似的器械。
另一个CH TXT记录
TXT记录“hostname.bind”是CH区域“bind”中可用的另一笔记录。我们来看看,如不雅我们大年夜DNS办事器上请求这个记录会产生什么:

不错!我们获得了办事器的主机名。在我所演示的┞封种情况中,主机名只是内部办事器的名称,然则在分布式情况中会是什么呢?
我的经验注解,为了安排的便利,办事器主机名与他们的外部DNS名称相等的情况异常广泛。那么在这种情况下,获得了主机的内部主机名称,也就获得了该主机的外部DNS名称。我们可以简单地解析一下主机的外部DNS名称来获得办事器的IP地址。
Unhidens脚本
我写了一个小对象 ,经由过程运行“dig”来肯定DNS办事器的版本和主机名,并解析收到的主机名。
让我们来看看unhidens脚本针对俄罗斯域名注册商的域名办事器提议请求后的输出:

若何扩大年夜分布式情况中DNS办事进击面
大年夜上图中你可以看到,在31.177.85.186后面只有一个DNS办事器。事实上,我们只是经由过程IP 31.177.85.194和名称“ns9-1.nic.ru”扩大年夜了我们的测试范围。
在请求Yandex的DNS办事器所发明的主机都被防火墙所保护,所以我无法直接与这些办事器直接通信。但我试图对其他几家公司履行unhidens脚本后,有时我会看到一些存在马脚的DNS软件版本的机械,甚至有开放TCP 53端口的机械。
那么Yandex呢?(译者注:Yandex是俄罗斯及中亚国度应用的最大年夜最多的一个搜刮引擎)
我用我的脚本对他们的体系履行了请求:)


如不雅你应用了ISC BIND,那么你只需在'named.conf'中添加如下内容即可:
若何扩大年夜分布式情况中DNS办事进击面
哈哈!我们完全列举出了放在公共机械后面的Yandex后端的DNS办事器。我们可以请求主机名并解析出它们的IP地址。
我今朝在RCNTEC公司工作,天天都邑与分布式情况打交道。每当我不得不应用ISC BIND来实现DNS办事时,我就会问本身——是否只有效于域名的NS办事器同时也被当做该域名的DNS办事器?“yandex.ru”域名的DNS区域是否只有两个名称办事器,同样,“google.com”这个域名是否也只有四个名称办事器呢?
结论
正如你在上图所看到的,我经由过程我本身的DNS办事器请求了Chaosnet 的TXT记录——'version.bind',并获得了包含我的DNS办事器版本信息的响应。
本文中所描述的信息披露并不是一个重要的bug,然则可以被进击者用来扩大年夜进击面。
别的,请记住“bind.”域并不仅仅是ISC BIND的功能,我看到很多不合的DNS办事器均受到这种信息泄漏的影响。
如不雅你想在你的DNS办事器上修复此安然问题,我建议你手动处理CH域的“bind.”。
推荐阅读
早上一起来,就被量子吓一大跳。260到现在470多,也是够多疯的。其实,这两天大家最明显的共识就是市场开始回暖了,连高手老鸟们有些恐高了,但另一方面,有也大爷大妈从股市回过神来,开始轰轰烈烈的投身币市伟>>>详细阅读
本文标题:如何扩大分布式环境中DNS服务攻击面
地址:http://www.17bianji.com/lsqh/39984.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示