अवयव

क्या आपने अपनी कंपनी के DNS सर्वर को तय किया है?

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka
Anonim

सुरक्षा शोधकर्ता डेन कैमिन्स्की ने पिछले हफ्ते घोषित किया कि एक प्रमुख बग से प्रभावित डीएनएस सॉफ्टवेयर, जो आईपी पते में मानव-उपयोग योग्य डोमेन नामों जैसे "पीसीवायरल्ड डॉट कॉम" का अनुवाद करता है, जो कंप्यूटर एक-दूसरे को खोजने के लिए उपयोग करते हैं । डीएनएस सर्वर सबसे अधिक इंटरनेट यातायात का मार्गदर्शन करता है, और बाधाएं हैं, आपकी कंपनी कई ऐसे सर्वरों का उपयोग करती है।

जबकि 8 वीं पर दोष की खबर आई, मुझे अनुभव से पता चलेगा कि धीमी गति से कई कंपनियां कैसे ठीक हो सकती हैं - या यहां तक ​​कि - व्यवसाय-महत्वपूर्ण सिस्टम दोष जैसे - तो यह कहने का एक त्वरित तरीका है कि आपकी कंपनी के सर्वर खतरे में हैं या नहीं।

आपकी कंपनी नेटवर्क में एक पीसी से ब्राउज़ करते समय, कामिंस्की की साइट पर जाएं और "मेरे डीएनएस की जांच करें" नाम से सही बटन पर क्लिक करें। इसे क्लिक करें। आसान, हैह?

[और रीडिंग: मीडिया स्ट्रीमिंग और बैकअप के लिए सर्वश्रेष्ठ NAS बॉक्स]

भाग्य के साथ, ऐसा रिपोर्ट करने से (बटन के नीचे) आपका नाम सर्वर सुरक्षित दिखाई देता है अगर ऐसा नहीं हुआ, तो अपने डीएनएस सर्वरों को पैचिंग के बारे में तुरंत अपने आईटी लोगों से बात करें यूएस-सीईआरटी भेद्यता रिपोर्ट सिस्को, माइक्रोसॉफ्ट और रेड हैट डीएनएस के कार्यान्वयन को कई अन्य लोगों के साथ-साथ कमजोर बना देती है।

यह विशेष दोष अभी तक हमले के तहत नहीं है, लेकिन इसी तरह के "कैश ज़हर" एक विशेष DNS सर्वर - जिसका अर्थ आपकी पूरी कंपनी हो सकता है - जो कि किसी भी.com डोमेन की बजाय किसी साइट पर आक्रमण करने का प्रयास करता है, उदाहरण के लिए, तो अपने सर्वर को पैच करना सुनिश्चित करें और लक्षित होने से पहले इसे ठीक करें। कमिंस्की ने अपनी रिपोर्ट के लिए सशक्त सबूत प्रदान करने के लिए शुरू में कुछ गर्मी शुरू की, लेकिन उसके बाद से एक सहकर्मी की समीक्षा की गई अंगूठे को प्राप्त हुआ।

रिकॉर्ड के लिए, मैं अपने होम नेटवर्क के लिए ओपनएएनएनएसएस का उपयोग करता हूं, और कंपनी समझ में कहती है कि जब वे नहीं थे जब यह पहली बार घोषणा की गई थी, तब इस दोष के लिए असुरक्षित। ओपनएएनएनएस घर या व्यावसायिक उपयोग के लिए मुफ्त सेवा प्रदान करता है।

अधिक जानकारी के लिए, सिक्यूरवर्क्स से लिखित अप के साथ कामिन्स्की की साइट देखें।