Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze | Následující verze Obě strany příští revize | ||
cs:services:eventclass:vulnerable-config-domain [17.07.2018 11:23] ph@cesnet.cz |
cs:services:eventclass:vulnerable-config-domain [24.03.2020 00:49] Pavel Vachek |
||
---|---|---|---|
Řádek 1: | Řádek 1: | ||
====== Otevřený DNS resolver ====== | ====== Otevřený DNS resolver ====== | ||
- | Na stroji běží volně dostupný DNS resolver. | + | Na stroji běží **volně dostupný DNS resolver**. |
- | V prvních letech Internetu bylo běžné provozovat **DNS resolvery** (a také poštovní servery) jako **otevřené**. V současnosti se i DNS služby obvykle omezují na okruh vlastních zákazníků z těchto důvodů: | + | V prvních letech Internetu bylo běžné provozovat DNS resolvery (a také poštovní servery) jako **otevřené**. V současnosti se i DNS služby obvykle omezují na okruh vlastních zákazníků z těchto důvodů: |
- | * Neoprávněné osoby mohou využívat něco, k čemu by neměli být autorizováni (služba jim nepatří), | + | * Neoprávněné osoby mohou využívat něco, k čemu nebyly autorizovány (služba jim nepatří), |
* útočníci mohou do cache DNS serveru podvrhnout nesprávné údaje a tím přesměrovat uživatele na nesprávné adresy, | * útočníci mohou do cache DNS serveru podvrhnout nesprávné údaje a tím přesměrovat uživatele na nesprávné adresy, | ||
* otevřené rekursivní DNS resolvery se používají v masivních útocích typu DDoS - Distributed Denial of Service. | * otevřené rekursivní DNS resolvery se používají v masivních útocích typu DDoS - Distributed Denial of Service. | ||
Řádek 16: | Řádek 16: | ||
* [[http://podpora.nic.cz/page/384/varovani-pred-otevrenymi-rekurzivnimi-nameservery/]] | * [[http://podpora.nic.cz/page/384/varovani-pred-otevrenymi-rekurzivnimi-nameservery/]] | ||
* [[http://podpora.nic.cz/page/530/jak-odhalit-otevreny-rekurzivni-name-server/]] | * [[http://podpora.nic.cz/page/530/jak-odhalit-otevreny-rekurzivni-name-server/]] | ||
+ | |||
+ | Kontrola otevřeného DNS resolveru: http://www.openresolver.com |