Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: El_Andaluz en 20 Mayo 2020, 22:19 pm



Título: Cualquiera podría haber tumbado Internet con este ataque DDoS a DNS
Publicado por: El_Andaluz en 20 Mayo 2020, 22:19 pm
(https://i.postimg.cc/02x8kw1T/dns-1-800x419.jpg)


Investigadores israelíes han descubierto un gran fallo que afecta al protocolo DNS y que permiten lanzar ataques DDoS masivos con muy pocos recursos. El ataque ha sido bautizado como NXNSAttack, que aprovecha un fallo en el mecanismo de delegación de las DNS que fuerza a los resolutores DNS a generar más solicitudes de DNS de las necesarias. Con ello, un atacante puede decidir qué web atacar para enviar esas solicitudes y hacer que un servicio se caiga.

Los investigadores han demostrado que el número de mensajes de DNS intercambiados en un proceso de resolución normal puede ser mucho más grande en la práctica. Esta ineficiencia puede generar un grave cuello de botella y puede usarse para llevar a cabo un ataque devastador tanto contra un resolutor recursivo de DNS como contra un servidor autoritativo.


https://www.adslzone.net/noticias/seguridad/nxnsattack-dns-ataque-vulnerabilidad/ (https://www.adslzone.net/noticias/seguridad/nxnsattack-dns-ataque-vulnerabilidad/)