欺骗 DNS 服务器的请求放大 DDoS

high Nessus 插件 ID 35450

简介

The remote DNS server could be used in a distributed denial of service attack.

描述

远程 DNS 服务器回答任何请求。可以向名称服务器 (NS) 查询根区域 ('.') 并获得比原始请求大的回答。通过欺骗源 IP 地址,远程攻击者可利用此“放大”使用 DNS 服务器发起针对第三方主机的拒绝服务攻击。

解决方案

Restrict access to your DNS server from public network or reconfigure it to reject such queries.

另见

https://isc.sans.edu/diary/DNS+queries+for+/5713

插件详情

严重性: High

ID: 35450

文件名: dns_amplification.nasl

版本: 1.17

类型: remote

系列: DNS

发布时间: 2009/1/22

最近更新时间: 2023/10/27

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2006-0987

CVSS v3

风险因素: High

基本分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

漏洞信息

CPE: cpe:/a:isc:bind

必需的 KB 项: DNS/udp/53

易利用性: No known exploits are available

漏洞发布日期: 2006/2/28

参考资料信息

CVE: CVE-2006-0987