Domain Name System (DNS) (2η άσκηση)

Slides:



Advertisements
Παρόμοιες παρουσιάσεις
Δίκτυα υπολογιστών.
Advertisements

Διαχείριση Δικτύων Ευφυή Δίκτυα
WORDPRESS. Self-Hosting Wordpress • Απαιτείται δικό μας domain, και δικιά μας Web Hosting Υπηρεσία (κατόπιν πληρωμής) • Το λογισμικό του Wordpress κατεβαίνει.
Ιστορία του Ιντερνετ.
ΠΜΣ ΔΥΝΗΤΙΚΕΣ ΚΟΙΝΟΤΗΤΕΣ
Δίκτυα υπολογιστών ΕΠΛ 012
Β. Μάγκλαρης 16/12/2013 ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Μοντέλο 3 Διαστάσεων: Προώθησης Δεδομένων, Ελέγχου & Διαχείρισης.
•Διαδίκτυο Διαδίκτυο •Διευθύνσεις Internet Protocol (IP) Διευθύνσεις Internet Protocol (IP)Διευθύνσεις Internet Protocol (IP) •Εσωτερικές και Εξωτερικές.
Στόχοι Να εξηγήσουμε τι είναι τα δίκτυα υπολογιστών, ποιες είναι οι βασικές κατηγορίες τους και ποιες οι πιο συνηθισμένες τοπολογίες τους. Να περιγράψουμε.
Β. Μάγκλαρης 09/12/2013 ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Ανασκόπηση TCP/IP Σημερινή Κατάσταση του Internet Ονοματοδοσία.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ ΔΙΑΧΕΙΡΙΣΗ ΑΣΦΑΛΕΙΑΣ Β. Μάγκλαρης 17/12/2012.
Διαχείριση Δικτύων Ευφυή Δίκτυα Άσκηση 1: Χρήση βασικών εργαλείων για συλλογή πληροφοριών για τη διαμόρφωση και την κατάσταση λειτουργίας του δικτύου.
Β. Μάγκλαρης 21/11/2011 ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διευθύνσεις - Ονοματοδοσία στο Internet, Border Gateway Protocol.
Ενότητα Β: Εισαγωγή στο Διαδίκτυο Κουμπή Βασιλάντα, Ph.D, MSc.
Σύστημα Ονομάτων Περιοχών (Domain Name System, DNS)
Υπηρεσίες δικτύων επικοινωνίας
Το Διαδίκτυο Τι πρέπει να ξέρετε για το Διαδίκτυο.
Χρήση βασικών εργαλείων συλλογής πληροφοριών για τη διαμόρφωση και την κατάσταση λειτουργίας του δικτύου Διαχείριση Δικτύων - Ευφυή Δίκτυα, 9 ο Εξάμηνο,
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Εισαγωγή: Το Internet, Μοντέλο Διαχείρισης FCAPS, Ανασκόπηση TCP/IP, Στατιστικές, Ονοματοδοσία στο Internet Β. Μάγκλαρης
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Ονοματοδοσία στο Internet, Border Gateway Protocol (BGP), Πάροχοι Υπηρεσιών Β. Μάγκλαρης
ΗΛΕΚΤΡΟΝΙΚΟ ΕΜΠΟΡΙΟ ΖΗΤΗΜΑΤΑ ΑΣΦΑΛΕΙΑΣ Β. Μάγκλαρης 05/05/2009.
Distributed Systems 2 Multicast DNS. Τι είναι; Πρωτόκολλο αντίστοιχο του DNS για τοπικά δίκτυα. Κάθε Η/Υ έχει την δική του λίστα με DNS records.
Διαχείριση Δικτύων Ευφυή Δίκτυα Άσκηση 2: Ανάλυση Δικτυακής Κίνησης – Πρωτοκόλλων - Υπηρεσιών Εργαστήριο Διαχείρισης και Βέλτιστου Σχεδιασμού Δικτύων (NETMODE)
7.8 Πρωτόκολλο DNS Δίκτυα Υπολογιστών ΙΙ.
Εισαγωγικές Διαφάνειες: Παρουσίαση Εργασιακού Περιβάλλοντος Διαχείριση Δικτύων - Ευφυή Δίκτυα, 9 ο Εξάμηνο, ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ - ΕΜΠ.
1 Διαδίκτυο (Internet) Διευθύνσεις IP. 2 Ιεραρχικές ΙΡ διευθύνσεις  Κάθε host στο διαδίκυο έχει μια διεύθυνση που καλείται IP address.  Αυτή η διεύθυνση.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Β. Μάγκλαρης 18/10/2010.
HY-335 : Δίκτυα Υπολογιστών DHCP Τμήμα Επιστήμης Υπολογιστών Πανεπιστήμιο Κρήτης Χειμερινό εξάμηνο
ZeroConf- mDNS ZeroConf mDNS. ZeroConf Σύνδεση και επικοινωνία σε δίκτυο χωρίς DHCP, DNS servers.
Τεχνολογία TCP/IP TCP/IP internet είναι ένα οποιοδήποτε δίκτυο το οποίο χρησιμοποιεί τα πρωτόκολλα TCP/IP. Διαδίκτυο (Internet) είναι το μεγαλύτερο δίκτυο.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Β. Μάγκλαρης 4/11/2009.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ 8/11/2006. ΤΟ ΔΙΚΤΥΟ ΤΟΥ ΕΜΠ ntua.gr ( /16, AS#3323)
Domain Name System DNS. Αντιστοίχηση διευθύνσεων ΙΡ με συμβολικά ονόματα Π.χ. Στο εργαστήριο Η/Υ1 o user10 είναι ο user10.osk.local Σε περίπτωση που ένας.
Εισαγωγή στο DNS lookup DNS lookup made easy by finrod για την Κοινότητα Ελεύθερου Λογισμικού ΕΜΠ(2011)
Διαχείριση Δικτύων Ευφυή Δίκτυα Άσκηση 1: Χρήση βασικών εργαλείων για συλλογή πληροφοριών για τη διαμόρφωση και την κατάσταση λειτουργίας του δικτύου.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ 14/11/07. 2 Κατηγορίες Λειτουργιών Διαχείρισης ΜΟΝΤΕΛΟ ΑΝΑΦΟΡΑΣ Fault (Βλάβες) Configuration (Διάρθρωση) Accounting (Λογιστική) Performance.
Ολοκληρωμένα Εργαλεία Διαχείρισης (6 η άσκηση) Διαχείριση Δικτύων - Ευφυή Δίκτυα, 9 ο Εξάμηνο, ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ - ΕΜΠ ΣΧΟΛΗ ΗΛΕΚΤΡΟΛΟΓΩΝ.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ 2/5/2007. ΤΟ ΔΙΚΤΥΟ ΤΟΥ ΕΜΠ ntua.gr ( /16, AS#3323)
Διευθυνσιοδότηση.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ ΖΗΤΗΜΑΤΑ ΑΣΦΑΛΕΙΑΣ I Β. Μάγκλαρης 20/11/2009.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ 21/11/07. 2 Κατηγορίες Λειτουργιών Διαχείρισης κατά ISO (Επανάληψη) ΜΟΝΤΕΛΟ ΑΝΑΦΟΡΑΣ FCAPS Fault (Βλάβες) Configuration (Διάρθρωση)
Διαχείριση Δικτύων Ευφυή Δίκτυα Άσκηση 1: Χρήση βασικών εργαλείων για συλλογή πληροφοριών για τη διαμόρφωση και την κατάσταση λειτουργίας του δικτύου.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Β. Μάγκλαρης 29/10/2008.
Διαχείριση Δικτύων Ευφυή Δίκτυα Άσκηση 2: Συλλογή πληροφοριών για τη διαμόρφωση και την κατάσταση λειτουργίας του δικτύου. Εργαστήριο Διαχείρισης και Βέλτιστου.
Domain Name System (DNS) (3 η άσκηση) Διαχείριση Δικτύων - Ευφυή Δίκτυα, 9 ο Εξάμηνο, ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ - ΕΜΠ ΣΧΟΛΗ ΗΛΕΚΤΡΟΛΟΓΩΝ ΜΗΧΑΝΙΚΩΝ.
Τα δίκτυα και το Διαδίκτυο. Δίκτυα Υπολογιστών Ένα δίκτυο υπολογιστών είναι ένα σύνολο από διασυνδεδεμένους υπολογιστές και άλλων ηλεκτρονικών συσκευών.
ΗΜΥ 100: Εισαγωγή στην Τεχνολογία Διάλεξη 5 Η εξέλιξη του Διαδικτύου TΜΗΜΑ ΗΛΕΚΤΡΟΛΟΓΩΝ ΜΗΧΑΝΙΚΩΝ ΚΑΙ ΜΗΧΑΝΙΚΩΝ ΥΠΟΛΟΓΙΣΤΩΝ ΠΟΛΥΤΕΧΝΙΚΗ ΣΧΟΛΗ ΠΑΝΕΠΙΣΤΗΜΙΟ.
Κεφάλαιο 7 Διαδικτύωση-Internet 7.8 Σύστημα ονομάτων περιοχών (DNS)
Διαχείριση Δικτύων - Ευφυή Δίκτυα, 9ο Εξάμηνο,
Τι είναι το Ίντερνετ Παγκόσμιο Δίκτυο
Β. Μάγκλαρης 10/10/2016 ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Αρχιτεκτονική του Internet Διευθυνσιοδότηση στο Internet Το Παγκόσμιο.
Domain Name System (DNS) (3η άσκηση)
Δίκτυα Υπολογιστών ΙΙ (Ε)
ΚΕΦΑΛΑΙΟ 3o Ενότητες Α μέρος
Ειδικά Θέματα σε Κινητά & Ασύρματα Δίκτυα
Κεφάλαιο 7: Διαδικτύωση-Internet
Ειδικά Θέματα σε Κινητά και Ασύρματα Δίκτυα: 1η εργαστηριακή άσκηση
Τι είναι το domain name system (DNS)
Κεφάλαιο 6o. Επίπεδο εφαρμογής
Εισαγωγικές Διαφάνειες: Παρουσίαση Εργασιακού Περιβάλλοντος
Κεφάλαιο 1 Διαδίκτυο και παγκόσμιος ιστός Εισαγωγικές έννοιες
3.4 Διευθύνσεις IP και Ονοματολογία
Domain Name System (DNS) (2η άσκηση)
Εισαγωγικές Διαφάνειες: Παρουσίαση Εργασιακού Περιβάλλοντος
Β. Μάγκλαρης 19/10/2015 ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Εισαγωγή (II) Διευθυνσιοδότηση στο Internet Το Παγκόσμιο Internet.
Το Διαδίκτυο - Internet
ΙΙ. Η κοινωνία της πληροφορίας
Β. Μάγκλαρης 17/10/2016 ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Αρχιτεκτονική & Δρομολόγηση στο Internet (Τμήμα 1/2) Το Εμπορικό.
Εισαγωγικές Διαφάνειες: Παρουσίαση Εργασιακού Περιβάλλοντος
Κεφάλαιο 6o. Επίπεδο εφαρμογής
Μεταγράφημα παρουσίασης:

Domain Name System (DNS) (2η άσκηση) ΕΘΝΙΚΟ ΜΕΤΣΟΒΙΟ ΠΟΛΥΤΕΧΝΕΙΟ - ΕΜΠ ΣΧΟΛΗ ΗΛΕΚΤΡΟΛΟΓΩΝ ΜΗΧΑΝΙΚΩΝ & ΜΗΧ. ΥΠΟΛΟΓΙΣΤΩΝ Τομέας Επικοινωνιών, Ηλεκτρονικής & Συστημάτων Πληροφορικής Εργαστήριο Διαχείρισης & Βελτίστου Σχεδιασμού Δικτύων Τηλεματικής - NETMODE Domain Name System (DNS) (2η άσκηση) Διαχείριση Δικτύων - Ευφυή Δίκτυα, 9ο Εξάμηνο, 2018-2019

Domain Name System (DNS) Αδύνατο για έναν άνθρωπο να απομνημονεύει πολλές διευθύνσεις IP. Θυμάται ευκολότερα ονόματα. Οι υπολογιστές επικοινωνούν χρησιμοποιώντας διευθύνσεις IP maria.netmode.ece.ntua.gr. 147.102.13.19 (IPv4, 32 bits) 2001:648:2000:2000::1 (IPv6, 128 bits) Απαιτείται μηχανισμός αντιστοίχισης ονομάτων σε διευθύνσεις IP και αντίστροφα DNS O τελικός χρήστης χρειάζεται να γνωρίζει τη διεύθυνση IP (λογική διεύθυνση) του προορισμού ή το όνομά του, αν υπάρχει αντιστοίχηση μέσω DNS (Domain Name System)

Η Δομή του DNS Γιατί κατανεμημένη; Γιατί ιεραρχική; Κατανεμημένη βάση δεδομένων με αντιστοιχίες διευθύνσεων IP & ονομάτων αποθηκευμένη σε μια ιεραρχική δομή διακομιστών (nameservers) Γιατί κατανεμημένη; Αύξηση ταχύτητας (caching) Δεν υπάρχει κίνδυνος ολικής αστοχίας Δεν είναι μεγάλος ο φόρτος Επεκτάσιμη Γιατί ιεραρχική; Ανθρώπινη δομή Εύκολα διαχειρίσιμη Επεκτάσιμη

Ιδιότητες: Ιεραρχική Ονοματοδοσία Η ονοματοδοσία είναι ιεραρχική για να είναι κλιμακώσιμη. Η ιδέα είναι το όνομα να προέρχεται από: Τοποθεσία (με την ευρεία έννοια, π.χ. εντός μια χώρας, εντός ενός συνόλου οργανισμών) Μονάδα εντός της τοποθεσίας Aντικείμενο μέσα στην μονάδα (π.χ. όνομα εντός μονάδας)

Μορφή Oνοματοδοσίας Fully Qualified Domain Name (FQDN): www.ntua.gr. 1/1/2019 Αντιστοίχηση Ονομάτων (Domain names) σε δενδρική δομή. Κάθε κόμβος του δέντρου χαρακτηρίζεται από μία ετικέτα (label) Νέα κλαδιά δημιουργούνται με την προσθήκη ‘dots’ Fully Qualified Domain Name (FQDN): www.ntua.gr. Προσδιορίζει την ακριβή θέση του πόρου στο σύστημα DNS Προκύπτει από την ένωση των labels με ‘dots’ από τον πόρο προς τη ρίζα του δέντρου DNS Προσοχή στο τελευταίο dot 5

Η Iδέα των Domains • • • • cnn • • • 1/1/2019 Domains -> χώρος ονομάτων “namespaces” Τα πάντα «κάτω από το» .com είναι εντός του com domain. Οτιδήποτε κάτω από το ntua.gr είναι στο ntua.gr domain και κάτω από το gr domain. com domain • com gr domain gr edu • • • google ntua.gr domain ntua ibm cnn mit • apple • ece www www • ftp netmode dblab 6

Απόδοση Domain Names (Registrars) & IP - ASN Address Spaces (Host Masters) ΔΙΕΘΝΗΣ ΣΥΝΤΟΝΙΣΜΟΣ: ICANΝ (Internet Corporation for Assigned Names & Numbers) http://www.icann.org/ μέσω της TLD (Top Level Domain) Database Generic Domain Names – gTLDs (.edu, .com, .net, .org, .gov, .mil, …) Υπεύθυνοι ονοματοδοσίας (Domain Name Registrars): Verisign (για το .com, .net, …), Educause (.edu), PIR (.org) … Νέα gTLDs από ICANN (.cloud, .tv, .io ?) Άλλα TLD εγκεκριμένα από ICANN (π.χ. .mobi το οποίο διαχειρίζεται η mTLD ltd.) Country Code Domain Names - ccTLDs(.gr, .fr, .uk, .de, .jp, … .io ?) Υπεύθυνοι ονοματοδοσίας (Domain Name Registrars ανά χώρα) Host Masters: Απόδοση διευθύνσεων IP & Autonomous System Numbers (ASN) ανά Ήπειρο από Regional Internet Registries (RIR) και μετά ανά διαχειριστική οντότητα (Local Internet Registries) ARIN (American Registry for Internet Numbers) RIPE NCC (Resaux IP Eurepeens – Network Coordination Center) APNIC (Asia Pacific Network Information Center) AFRINIC (African Network Information Center) LATNIC (Latin American & Caribbean Network Information Center) 7

Name Servers Name servers: Aπαντούν ερωτήσεις “DNS” Authoritative servers master (primary) slave (secondary) (Caching) recursive servers caching forwarders Mixture of functionality ΠΡΟΣΟΧΗ: Kαι οι δύο κατηγορίες ανήκουν στους Authoritative Servers

Authoritative Name Server Παρατήρηση: domain vs ζώνες domain: ένα οποιοδήποτε υποσύνολο του συστήματος DNS ζώνη: περιοχή ευθύνης ενός authoritative εξυπηρετητή Ο master server ενημερώνεται στατικά (π.χ. από ένα αρχείο τύπου txt (αρχείο ζώνης – zone file)) Ο slave server αναπαραγάγει τα δεδομένα με μεταφορά της ζώνης (zone transfer) από το master slave master slave

Recursive Name Server Οι recursive servers πραγματοποιούν την αναζήτηση (lookups) κάνοντας ερωτήσεις στην υπηρεσία DNS ΕΚ ΜΕΡΟΥΣ των clients. Λαμβάνουν τις απαντήσεις από τους authoritative servers και την προωθούν στους clients με την ένδειξη not authoritative Οι απαντήσεις αποθηκεύονται (cached) για μελλοντική χρήση Open resolvers: recursive servers που απαντούν στα ερωτήματα οποιουδήποτε πελάτη

DNS Name Resolution Example Query: www.ntua.gr iterative Root DNS server 2 3 4 Local DNS server (recursive) .gr DNS server 5 7 6 1 8 Authoritative DNS server of zone ntua.gr Requesting host

ΠΡΟΣΟΧΗ: το AXFR χρησιμοποιεί πρωτόκολλο TCP DNS Query Types A - query for IPv4 address NS - query for the name servers responsible for a domain CNAME - check if the looked up hostname is an alias MX - check for the mail exchanger of a domain PTR - query for the hostname of a given IP address AAAA - query for IPv6 address SOA - query for information about a specific zone - primary nameserver, contact email, default TTL, etc.  AXFR - full zone transfer ΠΡΟΣΟΧΗ: το AXFR χρησιμοποιεί πρωτόκολλο TCP

RR format: (name, ttl, class, type, data) DNS Records DNS: Κατανεμημένη βάση δεδομένων που αποθηκεύει εγγραφές - resource records (RR) DNS caching: Οι εγγραφές αποθηκεύονται τοπικά στους nameservers και στους σταθμούς εργασίας για ένα ορισμένο χρονικό διάστημα ttl (sec) RR format: (name, ttl, class, type, data) <name> The name field defines what domain name applies to the given RR <ttl> It specifies how long a domain resolver should cache the RR before it throws it out and asks a domain server again <class> Defines the protocol family or an instance of the protocol <type> The type field specifies what type of data is in the RR <data> Data content of each record is defined by the type and class values

Dig Output TTL Class Type Nameserver that answered 1:10pm ~ # dig @147.102.13.10 -t A sofo.netmode.ntua.gr ; <<>> DiG 9.6.2-P2 <<>> @147.102.13.10 -t A sofo.netmode.ntua.gr ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13783 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 3, ADDITIONAL: 5 ;; QUESTION SECTION: ;sofo.netmode.ntua.gr. IN A ;; ANSWER SECTION: sofo.netmode.ntua.gr. 86400 IN CNAME sofo.netmode.ece.ntua.gr. sofo.netmode.ece.ntua.gr. 86400 IN A 147.102.13.14 ;; AUTHORITY SECTION: netmode.ece.ntua.gr. 86400 IN NS ulysses.noc.ntua.gr. netmode.ece.ntua.gr. 86400 IN NS achilles.noc.ntua.gr. netmode.ece.ntua.gr. 86400 IN NS dolly.netmode.ece.ntua.gr. ;; ADDITIONAL SECTION: dolly.netmode.ece.ntua.gr. 86400 IN A 147.102.13.10 ulysses.noc.ntua.gr. 80387 IN A 147.102.222.230 ulysses.noc.ntua.gr. 77771 IN AAAA 2001:648:2000:de::230 achilles.noc.ntua.gr. 77792 IN A 147.102.222.210 achilles.noc.ntua.gr. 77771 IN AAAA 2001:648:2000:de::210 ;; Query time: 1 msec ;; SERVER: 147.102.13.10#53(147.102.13.10) ;; WHEN: Wed Nov 3 13:36:44 2010 ;; MSG SIZE rcvd: 258 TTL Class Type Nameserver that answered

DNS protocol, messages DNS protocol : Περιγράφει ένα σύνολο ερωτήσεων και απαντήσεων, που έχουν την ίδια μορφοποίηση (format) Header identification: 16 bit # for query, reply to query uses same # flags: query or reply recursion desired recursion available reply is authoritative

DNS protocol, messages Name, type fields for a query RRs in response to query Records for authoritative servers Additional “helpful” info that may be used

Κατανεμημένες Επιθέσεις Άρνησης Παροχής Υπηρεσιών (Distributed Denial of Service Attacks, DDoS attacks) Πηγή πολύ μεγάλος αριθμός υπολογιστών ελεγχόμενων μέσω κακόβουλου λογισμικού (bots ή zombies) Μεγάλος όγκος κίνησης οδηγείται στο θύμα με στόχο την κατασπατάληση του εύρους ζώνης του τοπικού δικτύου του θύματος ή των πόρων του (επεξεργαστική ισχύς, μνήμη) Καθίσταται αδύνατη η πρόσβαση των πελατών στην υπηρεσία που προσφέρει το θύμα

Εξέλιξη Επιθέσεων DDoS – Η Επίθεση στη Dyn 21 Οκτωβρίου 2016: Επίθεση στη Dyn, πάροχο DNS Μέγεθος κίνησης: 1.2 Tbps πηγή της επίθεσης 100.000 παραβιασμένες συσκευές Internet of Things Συνδυασμός DNS water torture και GRE flood αδυναμία πρόσβασης μεγάλου αριθμού χρηστών σε σημαντικές υπηρεσίες επιχειρήσεων: Amazon, CNN, Twitter, PayPal, Visa, GitHub, Spotify, Netflix Πηγή: https://blogs.haltdos.com/wp-content/uploads/2017/02/2015.png

DNS Poisoning Ο επιτιθέμενος μιμείται τις απαντήσεις ενός authoritative server Στόχος του είναι να ‘δηλητηριάσει’ την DNS cache ενός recursor εγκαθιστώντας μία δική του εγγραφή (δεν πρόκειται για επίθεση DDoS) Ο χρήστης διαβάζει την poisoned εγγραφή και οδηγείται σε ένα μηχάνημα του επιτιθέμενου όπου υποκλέπτονται τα προσωπικά του δεδομένα Λύση: DNSsec, χρήση κρυπτογραφίας για την εξακρίβωση της ταυτότητας του server

DNS Reflection - Amplification Reflection: θέτοντας ως IP προέλευσης την IP του θύματος, οι απαντήσεις οδηγούνται σε αυτό Amplification: μικρές σε μέγεθος ερωτήσεις προκαλούν μεγάλες σε μέγεθος απαντήσεις (ANY, DNSsec) -> δύσκολη η ανίχνευση του επιτιθέμενου, μικρότερες οι απαιτήσεις για το μέγεθος του botnet

Παράδειγμα Amplification Εντολή: dig +bufsize=4096 +dnssec any se @a.ns.se Query size: 31 bytes Response size: 4067 bytes Amplification factor: 132 φορές Πηγή: https://dnscurve.org/amplification.html

DNS Water Torture Στόχος η εξάντληση της υπολογιστής ισχύος ενός authoritative server

Σύνδεσμοι BIND open source software για την κατασκευή εξυπηρετητών DNS: https://www.isc.org/downloads/bind/ Εταιρίες που ασχολούνται με την καταγραφή, ανίχνευση και άμυνα επιθέσεων DDoS: - arbor networks: https://www.arbornetworks.com/ - cloudflare: https://www.cloudflare.com/ - incapsula: https://www.incapsula.com/ - radware: https://www.radware.com/ Λειτουργία DNSsec (άρθρο της Cloudflare): https://www.cloudflare.com/dns/dnssec/how-dnssec-works/ Dyn cyberattack (wikipedia): https://en.wikipedia.org/wiki/2016_Dyn_cyberattack Ανακοίνωση τύπου της Dyn για το συμβάν: https://dyn.com/blog/dyn- statement-on-10212016-ddos-attack/