Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Die Wahrscheinlichkeit, dass diese Schwachstelle von Dritten tatsächlich für DDOS Attacken missbraucht wird, ist hoch.

Beschreibung

Offene Resolver sind meistens auf mangelnde Konfiguration zurückzuführen. Missbraucht wird die DNS Amplifizierung und die Möglichkeit von UDP spoofing. Der DNS Resolver kann an Hand von der UDP-DNS-Anfrage nicht erkennen ob es sich um eine eine gespoofte IP Adresse handelt und schickt eine große DNS-Antwort an das zu attackierende Ziel.

...