Re: Atak na kluczowe serwery internetu

Autor: Jacek Zapala (jacek_at_it.pl)
Data: Sat 26 Oct 2002 - 11:07:54 MET DST


DrStorm <DrStorm_at_wp.pl> writes:

> W artykule <apbatb$ppu$1_at_news2.tpi.pl> Marcin Kuczera napisał(a):
> > oj chyba jednak nie do konca....
> > Czy widziales swoj plik z root'ami ? masz tam gdzies spis serwerow krajowych
> > ? raczej nie. Z tego co wiem to zapytania zawsze najpiew leca do ktoregos
> > root'a.
> > No chyba ze sobie zmodyfikujesz liste root'ow i dopiszesz tam serwery dla
> > domeny .pl.
> :), sprawdz /etc/resolv.conf :), co tam masz wpisane ?? 13 rootserwerow ??
> czy moze tylko DNSy swojego ISP ?
>
> DNSy ISP powinny znac adresy Rootserwerow domeny .pl i tych 13
> glownych tez :)

Nie masz racji, są tam tylko te dla "." - no chyba, że ktoś sobie
dopisze :)

> Gdyby zapytania szly tylko do tej 13ski to bylyby to najbardziej
> obciazone maszyny w Internecie, i zaden DoS nie bylby im straszny,

Jak już raz jakiś serwer DNS odpyta się o NSy pl, to potem trzyma
sobie tą informację jakiś czas (dla pl jest to doba) i dlatego te
rootowe mają szansę działać.
Oczywiście pl to tylko przykład.

        Jacek



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 18:02:20 MET DST