Komponen

Adakah Anda Menetapkan Pelayan DNS Syarikat Anda?

DDNS - Dynamic DNS Explained

DDNS - Dynamic DNS Explained
Anonim

Penyelidik keselamatan Dan Kaminsky mengumumkan minggu lalu bahawa satu bug utama mempengaruhi perisian DNS, yang menerjemahkan nama domain usability seperti "pcworld.com" ke alamat IP yang digunakan komputer untuk mencari satu sama lain. Pelayan DNS memimpin kebanyakan semua lalu lintas Internet, dan peluangnya adalah syarikat anda menggunakan beberapa pelayan sedemikian.

Walaupun berita mengenai kecacatan itu keluar pada 8, saya tahu dari pengalaman bagaimana lambat syarikat boleh membaiki - atau bahkan menemui - kelemahan sistem kritikal perniagaan seperti ini. Jadi inilah cara cepat untuk mengetahui jika pelayan syarikat anda berisiko.

Semasa menyemak imbas dari PC dalam rangkaian syarikat anda, pergi ke laman web Kaminsky dan cari butang di sebelah kanan yang bernama "Check My DNS." Klik ia. Mudah, huh?

[Bacaan lanjut: Kotak NAS terbaik untuk streaming media dan sandaran]

Dengan nasib, berbuat demikian dilaporkan (di bawah butang) bahawa pelayan nama anda kelihatan selamat. Sekiranya tidak, maka cakap dengan orang-orang IT anda dengan segera menampal pelayan DNS anda. Laporan kerentanan US-CER menyenaraikan pelaksanaan Cisco, Microsoft dan Red Hat DNS sebagai terdedah, bersama dengan banyak lainnya.

Kesilapan tertentu ini belum diserang, tetapi serangan "keracunan cache" yang sama telah lama digunakan untuk memaksa sesiapa sahaja menggunakan pelayan DNS tertentu - yang boleh bermakna seluruh syarikat anda - yang cuba untuk melawat mana-mana domain.com ke tapak serangan, misalnya. Oleh itu, pastikan anda memasang pelayan anda dan dapatkan ini tetap sebelum anda disasarkan. Kaminsky mula memanaskan badan pada awalnya kerana tidak memberikan keterangan yang kuat untuk laporannya, tetapi sejak itu telah menerima jawapan yang dikemaskini.

Untuk rekod, saya menggunakan OpenDNS untuk rangkaian rumah saya, dan syarikat itu memahami dengan jelas ketika mereka tidak terdedah kepada kecacatan ini apabila ia mula-mula diumumkan. OpenDNS menawarkan perkhidmatan percuma untuk kegunaan rumah atau perniagaan.

Untuk keterangan lebih lanjut, lihat tapak Kaminsky, bersama dengan penulisan dari SecureWorks.