绿盟提出抵御DNS新型拒绝服务漏洞完整解决方案
创始人
2024-04-25 15:40:47
0

7月28日,ISC(Internet Systems Consortium,互联网系统协会)通告了刚刚发现的一个DNS漏洞——CVE-2009-0696,利用该漏洞,黑客可以构造一个特殊的DNS动态更新报文,造成DNS BIND进程异常终止,从而形成针对DNS的DoS拒绝服务攻击。在发现攻击的两天内,绿盟科技迅速展开研究并第一时间提出针对DNS新型拒绝服务漏洞完整解决方案。

此次DNS漏洞是一个新型的专门针对DNS的DoS攻击类型,相比以前的DNS Query Flood等攻击,本次新型攻击的攻击不需要僵尸网络,只需要一台普通主机,发送少量报文就可使DNS瘫痪。此漏洞的技术细节和相关验证代码已经公开,如果一旦被黑客利用,其攻击的便捷性将会造成远大于2009年5月19日暴风DNS事件的影响。

针对此种新型拒绝服务攻击,绿盟科技在发现攻击的两天内,即已开发出新的漏洞检测及防护算法,并且将该核心算法运用于绿盟科技全系列相关产品中:
绿盟远程安全评估系统(RSAS)可以对该漏洞进行准确检测。(需升级至V5.0.4.6及以后版本)
绿盟抗拒绝服务系统(ADS)可以直接抵御此类新型DNS DoS攻击(ADS2000需升级至V4.5.15.8及以后版本,ADS4000需升级至V4.5.22.6及以后版本)
绿盟网络入侵检测系统(NIDS)和绿盟网络入侵防护系统(NIPS)可有效检测和阻断针对该漏洞的攻击。(基于V5.5的产品需升级至V5.5.0.194及以后版本;基于V5.6的产品需升级至V5.6.2.10及以后版本)
绿盟安全配置核查系统(BVS)同步新增DNS服务的安全配置检测模块,提供详细的安全配置检测点,并可进行自动化的配置检测功能及加固方案。(需升级至V5.0.1.3及以后版本)

绿盟科技提醒相关用户尽快进行DNS安全检查,尽早进行漏洞修补,并且及时调整抗拒绝服务攻击和入侵保护相关产品的安全规则,以应对此漏洞带来的安全风险。对于没有部署绿盟科技相关产品的相关用户,可以咨询绿盟科技技术服务人员,以提供临时性解决方案。

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
粉嫩如何诠释霸道 东芝M805... “霸道粉”是个什么玩意东芝M805拿过来的时候,笔者扑哧笑了,不是笑这款笔记本,而是笑这款产品的颜色...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
全面诠释网络负载均衡 负载均衡的出现大大缓解了服务器的压力,更是有效的利用了资源,提高了效率。那么我们现在来说一下网络负载...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
30分钟搞定iOS自定义相机 最近公司的项目中用到了相机,由于不用系统的相机,UI给的相机切图,必须自定义才可以。就花时间简单研究...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...