Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Emner Bredbånd, Routere, Sikkerhedshuller

DNS-fejl i bredbåndsroutere kan misbruges til DDoS-angreb

DSL-modemmer har ofte en fejl i opsætningen af den indbyggede DNS, som gør dem sårbare over for misbrug. I de forkerte hænder bliver boksen et effektivt DDoS-våben.

Af Jesper Stein Sandal Tirsdag, 17. november 2009 - 12:13

Internetudbyderne sender i stadig større omfang DSL-modemer og routere ud til private kunder, som har en usikker opsætning af den indbyggede DNS, der bruges til opslag af adresser på internettet.

Fejlen i opsætningen af DNS betyder, at routerne bliver sårbare over for en velkendt teknik til distribuerede denial-of-service-angreb eller DDoS-angreb. Det skriver Infoworld.

Ifølge en undersøgelse foretaget af DNS-leverandøren Infoblox er andelen af fejlkonfigurerede DNS-servere steget fra 50 procent i 2007 til 80 procent i år. Det skyldes ifølge Infoblox sandsynligvis stigningen i bredbåndskunder med egne routere.

Problemet er, at routerne har en indbygget DNS, som er sat op til at reagere på DNS-forespørgsler fra alle klienter, såkaldt 'open recursive' eller 'open resolver'.

Det kan bruges til DDoS-angreb ved at sende en forespørgsel på omkring 50 byte, hvor man har forfalsket eller spoofet afsenderen. Derefter vil DNS-serveren sende et svar på omkring 4 kilobyte til den forfalskede afsender.

I et angreb kan en hacker altså sende en pakke, hvor afsenderadressen er adressen på den server, hackeren vil angribe. Når tilstrækkeligt mange routere sender deres svar til adressen, bliver den overbelastet.

Det er et kendt problem, men alligevel bliver mange routere altså solgt med denne fejl i opsætningen, skriver Infoworld.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01
IT Security Specialist
Udgivet 20. jan 10.04
Application Manager
Udgivet 7. feb 14.50
Professionel udvikler til Identity Management løsninger - Aarhus
Udgivet 8. feb 9.40

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    11 comments.
    Last update 10 minutter 13 sekunder
    Skrevet af Rasmus Toftdahl Olesen
  2. Er it-skandalerne kontrakternes skyld?

    2 comments.
    Last update 17 minutter 17 sekunder
    Skrevet af Nicolai Dragsted
  3. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 19 minutter 51 sekunder
    Skrevet af Thomas Bundgaard
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 32 minutter 56 sekunder
    Skrevet af Kasper Jørgensen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 45 minutter 46 sekunder
    Skrevet af Thomas Vestergaard
  6. XBMC på fit-PC3

    19 comments.
    Last update 47 minutter 50 sekunder
    Skrevet af John Knuhtsen
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 59 minutter 46 sekunder
    Skrevet af Jesper Lund Stocholm
  8. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 59 minutter 49 sekunder
    Skrevet af Christian Nobel
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300