image

VS waarschuwt voor verkeerd geconfigureerde DNS-servers

dinsdag 14 april 2015, 17:08 door Redactie, 2 reacties

Het is al geruime tijd bekend dat Domain Name System (DNS) servers die niet goed zijn geconfigureerd allerlei gevoelige informatie kunnen lekken, toch blijkt uit onderzoek dat er nog veel van dit soort servers op internet zijn te vinden. Aanleiding voor het Computer Emergency Readiness Team van de Amerikaanse overheid (US-CERT) om hier apart een waarschuwing voor af te geven.

DNS-servers bevatten allerlei informatie over een domein, waaronder ingestelde subdomeinen. Deze subdomeinen kunnen gevoelige informatie over de netwerkinfrastructuur prijsgeven en voor verdere aanvallen worden gebruikt. Om DNS-instellingen eenvoudig over te nemen, bijvoorbeeld als een domein naar een andere partij wordt verhuisd, is er het Asynchronous Transfer Full Range (AXFR) protocol.

Op internet blijken allerlei verkeerd ingestelde DNS-servers te zijn die op willekeurige AXFR-verzoeken reageren en vervolgens de DNS-gegevens van een domein doorgeven. Zodoende kan een aanvaller inzicht in de interne netwerkinfrastructuur krijgen en deze informatie voor verdere aanvallen gebruiken, zo waarschuwt het US-CERT. De organisatie adviseert partijen om alleen maar AXFR-verzoeken van bekende IP-adressen toe te staan.

Reacties (2)
14-04-2015, 21:06 door Anoniem
Gaan ze nu voor iedere misconfiguratie, welke vaak al jaren en jaren en jaren bestaan, apart een waarschuwing uitgeven? En wat is dan eigenlijk de toedracht dat ze nu plotseling er wel voor kiezen om voor een dergelijke fout gaan waarschuwen en waarom op een ander moment (eerder bijvoorbeeld) niet?
Ik krijg het gevoel alsof de medewerkers van US-CERT niet echt een helder beslismoment hebben en gewoon at random waarschuwen. Of ze staan erg los van de praktijk, of er is meer aan de hand.
14-04-2015, 21:36 door Anoniem
Zou zo'n CERT krabbel nu werkelijk de iemanden die AXFR open laten bereiken?
Weet US-CERT niet wat een TSIG is? Had best in dat advies gemogen!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.