Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner Bredbånd, Routere, Sikkerhedshuller

DNS-fejl i bredbåndsroutere kan misbruges til DDoS-angreb

DSL-modemmer har ofte en fejl i opsætningen af den indbyggede DNS, som gør dem sårbare over for misbrug. I de forkerte hænder bliver boksen et effektivt DDoS-våben.

Af Jesper Stein Sandal Tirsdag, 17. november 2009 - 12:13

Internetudbyderne sender i stadig større omfang DSL-modemer og routere ud til private kunder, som har en usikker opsætning af den indbyggede DNS, der bruges til opslag af adresser på internettet.

Fejlen i opsætningen af DNS betyder, at routerne bliver sårbare over for en velkendt teknik til distribuerede denial-of-service-angreb eller DDoS-angreb. Det skriver Infoworld.

Ifølge en undersøgelse foretaget af DNS-leverandøren Infoblox er andelen af fejlkonfigurerede DNS-servere steget fra 50 procent i 2007 til 80 procent i år. Det skyldes ifølge Infoblox sandsynligvis stigningen i bredbåndskunder med egne routere.

Problemet er, at routerne har en indbygget DNS, som er sat op til at reagere på DNS-forespørgsler fra alle klienter, såkaldt 'open recursive' eller 'open resolver'.

Det kan bruges til DDoS-angreb ved at sende en forespørgsel på omkring 50 byte, hvor man har forfalsket eller spoofet afsenderen. Derefter vil DNS-serveren sende et svar på omkring 4 kilobyte til den forfalskede afsender.

I et angreb kan en hacker altså sende en pakke, hvor afsenderadressen er adressen på den server, hackeren vil angribe. Når tilstrækkeligt mange routere sender deres svar til adressen, bliver den overbelastet.

Det er et kendt problem, men alligevel bliver mange routere altså solgt med denne fejl i opsætningen, skriver Infoworld.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP Business Warehouse Seniorkonsulent / Arkitekt
Udgivet 26. okt 2011 15.05
Application developer for the Settlement development department
Udgivet 7. maj 15.23
Microsoft Dynamics AX Functional Consultant - Sales & Marketing and Services
Udgivet 27. apr 11.07
Capgemini is seeking an IT Operations specialist in Kolding
Udgivet 24. apr 10.30

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

GOTO Copenhagen dag 2 i billeder: Op med hænderne!

Udgivet 22. maj 16.02Opdateret 22. maj 17.02

Staten køber hardware for 1,2 milliarder - her er de syv heldige

Udgivet 22. maj 15.37Opdateret 22. maj 15.37

Firmaer leder efter ’ninjaer’ - men skriv det ikke på CV’et

Udgivet 22. maj 14.54Opdateret 22. maj 15.48

Ny Linux-kerne giver højere sikkerhed og bedre grafikkort-understøttelse

Udgivet 22. maj 14.13Opdateret 22. maj 14.13

Nu skal Google Chrome indtage iPhone og iPad

Udgivet 22. maj 13.20Opdateret 22. maj 13.20

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Dart: Dynamisk Statisk Programmering

    8 comments.
    Last update 13 minutter 5 sekunder
    Skrevet af Lars Bjerregaard
  2. Finansminister afliver teori om NemID som spionsoftware

    19 comments.
    Last update 24 minutter 40 sekunder
    Skrevet af Jesper Lund
  3. Microsoft fjerner umoderne bling-effekter i Windows 8

    34 comments.
    Last update 49 minutter 37 sekunder
    Skrevet af Lars Bjerregaard
  4. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    14 comments.
    Last update 1 time 50 minutter
    Skrevet af Thomas Bundgaard
  5. Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

    12 comments.
    Last update 2 timer 32 minutter
    Skrevet af Thomas (bbb) Hansen
  6. Das NemID trojaner - paranoia eller rettidig omhu?

    24 comments.
    Last update 2 timer 35 minutter
    Skrevet af Mads Vanggaard
  7. Staten køber hardware for 1,2 milliarder - her er de syv heldige

    3 comments.
    Last update 3 timer 8 minutter
    Skrevet af Ebbe Hansen
  8. To psykologiske årsager til at IT-projekter går galt

    14 comments.
    Last update 3 timer 18 minutter
    Skrevet af Finn Christensen

Mere debat »

It-virksomheder

Serious Games Interactive
|
Timesheet Reporter
|
BusinessMann
|
Deltek Danmark
|
Agema
|
Structura - IT
|
Solitwork A/S
|
Avenida
|
Biwise
|
Surfray 2009
|
Devoteam
|
CODEWIRE.NET
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300