DNS на слом
00:00 16.05.2006
1096 прочтений
Ученые из группы безопасности программирования университета финского города Оулу (OUSPG) разработали утилиту для тестирования реализации протокола DNS.
Пакет для тестирования DNS, который они назвали Protos DNS Test Suite, выполняет проверку реализации DNS-протокола, проверяя корректность реализации базовых запросов и ответов, динамических изменений и перемещения зоны. Однако проверки на возможность засорения кэша и подделки адресов не проводится. Британский координационный центр по защите национальной инфраструктуры (NISCC) поддержал инициативу ученых и разослал их программное обеспечение различным производителям. В результате, было обнаружено, что разработки Wind River, HP, Hitachi и основные продукты Juniper Networks не имеют ошибок, в ПО Delegate, ISC, MyDNS и pdnsd были обнаружены и исправлены ошибки, а такие компании как Microsoft, Cisco, Sun и Ethereal пока тестируют свои решения. Исследователи (OUSPG) уже исследовали в 2002 году протокол SMTP и нашли в реализации его несколько ошибок. Нынешнее исследование протокола DNS, который является одним из базовых для Internet, позволяет надеяться, что жизнь в Internet станет более безопасней.