Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Comment désempoisonner un DNS


Edition du 07/04/2005 - par Marc Olanié

C'est la troisième alerte que lance le Sans à propos des vagues d'attaques en « DNS Poisoning ». Une attaque qui, semble-t-il, n'a d'autre motivation que d'attirer des visiteurs sur des sites de vente au contenu discutable... sans spyware ni virus. Cette alerte est accompagnée d'un impressionnant article d'une quinzaine de pages décrivant comment « vider » les caches DNS polluées, comment éradiquer les sources d'empoisonnement -et ceci plateforme par plateforme-, comment détecter les serveurs douteux... des mesures prophylactiques qui s'accompagnent de diverses descriptions. Notamment une signature Snort, quelques captures d'attaques, une liste des sites victimes de ce détournement etc. A ce propos, précisons que cette liste de sites détournés n'implique pas que lesdits sites soient frappés par un quelconque virus... l'empoisonnement touche, doit-on le rappeler, très souvent un DNS local. Le Sans effectue également une radioscopie d'un détournement, en explique le mécanisme puis précise quelles sont les plateformes susceptibles de véhiculer ce mal. Signalons d'ailleurs que les principales victimes sont certaines versions des serveurs DNS Microsoft, et par voie de conséquence bien souvent la « cache » des stations de travail qui leurs sont inféodées. En outre, les versions 4 et 8 de Bind ne semblent pas « empoisonnables » mais laisseraient passer l'attaque. Dans le jeu des DNS Maîtres et Esclaves, l'Institut tente de savoir quelles sont les configurations les plus vulnérables -Microsoft derrière un Bind, Bind derrière un Microsoft... - et conseille une mise à niveau des machines Unix avec Bind 9.

Le Sans promet la mise à disposition prochaine d'un outil de tests permettant de déterminer à distance si le serveur de noms local est vulnérable ou non... hélas, dans l'état actuel des développements, il semblerait que l'outil soit un peu trop intrusif. Il faudra prendre patience.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Les logiciels malveillants ont augmenté de moitié, selon G Data

Le nombre de logiciels malveillants circulant sur la Toile a augmenté de moitié au (...)

Augmentation du nombre de logiciels malveillants de moitié sur le premier semestre

Le nombre de logiciels malveillants circulant sur la Toile a augmenté de moitié au (...)

IBM publie X-force, son palmares des vulnérabilités en ligne

Désigné plus mauvais ''patcheur de vulnérabilités'', Google conteste la méthode de (...)

Cisco crée un correctif pour le bug qui a planté 1% du web

Cisco a corrigé un bug dans son logiciel d'exploitation pour routeur, IOS (Internetwork (...)

Le site de e-commerce 2xmoinscher sécurise ses transactions en ligne

2xmoinscher.com est un site spécialisé dans le commerce entre particuliers. Il  a (...)

Hadopi : tentatives de phishing via de faux mails d'avertissement

Au moment où Hadopi promet l'envoi des premiers mails d'avertissement, de faux courriers (...)

Tentatives de phishing autour du paiement des impôts

En cette période d'avis d'imposition, certains contribuables reçoivent un courrier (...)

Recherche

Sondage flash
La principale faiblesse du Cloud Computing, c'est

Conférences
21/09/2010
DECISIONNEL
De 8h30 à 14h00 au Pavillon Dauphine - Paris 16e
Agenda
Du lundi 13 septembre 2010 au mercredi 15 septembre 2010
Université d'été : « Les fondamentaux pour réussir les projets stratégiques à Dominante SI »
Jardins de Bagatelle (Paris, Bois de Boulogne)