Componente

Ați repara serverele DNS ale companiei dvs.

DNS Records

DNS Records
Anonim

Cercetătorul de securitate Dan Kaminsky a anunțat săptămâna trecută că un bug major a afectat software-ul DNS, care traduce nume de domenii utilizabile de către oameni, cum ar fi "pcworld.com", în adresele IP pe care le folosesc calculatoarele pentru a-și găsi reciproc. Serverele DNS ghidează cel mai mult traficul pe Internet, iar șansele sunt compania dvs. utilizează o serie de astfel de servere.

În timp ce știrile despre defect au apărut pe data de 8, știu din experiență cât de lentă pot fi multe companii pentru a repara - sau chiar descoperi - defecte de sistem critice de business ca acestea. Deci, aici este o modalitate rapidă de a afla dacă serverele companiei sunt expuse riscului.

În timp ce răsfoiți dintr-un PC în rețeaua companiei dvs., mergeți la site-ul Kaminsky și căutați un buton pe partea dreaptă numit "Verificați DNS-ul meu". Apasă-l. Ușor, nu?

[Citește mai departe: Cele mai bune casete NAS pentru streaming media și backup]

Cu noroc, a raportat (sub buton) că serverul de nume pare să fie în siguranță. În caz contrar, discutați imediat cu oamenii IT despre împachetarea serverelor DNS. Raportul de vulnerabilitate US-CERT afișează implementările Cisco, Microsoft și Red Hat DNS ca vulnerabile, împreună cu multe altele.

Acest defect special nu este încă atacat, dar atacurile similare "atacurilor din cache" un anumit server DNS - care ar putea însemna întreaga dvs. companie - care încearcă, de exemplu, să viziteze orice domeniu.com pe un site de atac. Deci, asigurați-vă că ați patch-ul serverele dvs. și obțineți acest lucru fix înainte de a fi vizate. Kaminsky a luat o căldură inițial pentru că nu a furnizat dovezi coroborate pentru raportul său, dar de atunci a primit un peer-reviewed thumbs-up.

Pentru înregistrare, am folosi OpenDNS pentru rețeaua mea de domiciliu, și societatea a copleșit atunci când nu au fost vulnerabil la acest defect când a fost anunțat pentru prima oară. OpenDNS oferă un serviciu gratuit pentru uz casnic sau pentru afaceri.

Pentru mai multe detalii, consultați site-ul Kaminsky, împreună cu o înregistrare de la SecureWorks