<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака MaginotDNS, позволяющая подменить данные в кэше DNS </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131245.html</link>
    <description>Группа китайских исследователей на конференции Black Hat USA 2023 раскрыла детали атаки MaginotDNS, позволяющей осуществить подстановку некорректных NS-записей в кэш DNS-серверов (отравление кэша), используемых одновременно для перенаправления запросов (forwarder) и рекурсивного определения имён (resolver). Успешное проведение атаки может привести к обращению к неверным DNS-серверам, отдающим ложные сведения о целевом домене, и подмене атакующим целиком DNS-зон, в том числе для доменов верхнего уровня ( .com, .net, .ru и т.п.)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59598&lt;br&gt;</description>

<item>
    <title>Атака MaginotDNS, позволяющая подменить данные в кэше DNS  (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131245.html#57</link>
    <pubDate>Tue, 22 Aug 2023 08:07:03 GMT</pubDate>
    <description>&amp;gt; Использовать bind в качестве dns-сервера - это как крутить винты ph2 отвёрткой &lt;br&gt;&amp;gt; ph1.&lt;br&gt;&amp;gt; Вроде и то, и то крестовое, но почему-то работает так себе.&lt;br&gt;&lt;br&gt;Внутри сети вполне себе рабочий и удобный вариант. Интеграция с DHCP и LDAP. А на внешке лично я YADIFA использую.&lt;br&gt;</description>
</item>

<item>
    <title>Атака MaginotDNS, позволяющая подменить данные в кэше DNS  (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131245.html#56</link>
    <pubDate>Thu, 17 Aug 2023 20:36:07 GMT</pubDate>
    <description>Ну и опять же - кто мешает серты валидировать по списку корневиков?&lt;br&gt;</description>
</item>

<item>
    <title>Атака MaginotDNS, позволяющая подменить данные в кэше DNS  (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131245.html#55</link>
    <pubDate>Thu, 17 Aug 2023 20:35:27 GMT</pubDate>
    <description>Внимательнее. Смысл не в авторизации зон. Просто в предотвращении MITM.&lt;br&gt;</description>
</item>

<item>
    <title>Атака MaginotDNS, позволяющая подменить данные в кэше DNS  (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131245.html#54</link>
    <pubDate>Thu, 17 Aug 2023 20:34:05 GMT</pubDate>
    <description>Не, ну я знаю, что обязательно надо прямо с телемагазина, раскрашенное в радугу, с рюшечками и смузи в подарок.&lt;br&gt;Но нет, ребята, нет.&lt;br&gt;</description>
</item>

<item>
    <title>Атака MaginotDNS, позволяющая подменить данные в кэше DNS  (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131245.html#53</link>
    <pubDate>Thu, 17 Aug 2023 20:32:30 GMT</pubDate>
    <description>RFC 7858&lt;br&gt;</description>
</item>

<item>
    <title>Атака MaginotDNS, позволяющая подменить данные в кэше DNS  (Электрон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131245.html#52</link>
    <pubDate>Thu, 17 Aug 2023 19:53:24 GMT</pubDate>
    <description>DNS-over-TLS&lt;br&gt;DNS-over-HTTPS&lt;br&gt;DNSCrypt&lt;br&gt;А теперь сиди и разбирайся.&lt;br&gt;</description>
</item>

<item>
    <title>Атака MaginotDNS, позволяющая подменить данные в кэше DNS  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131245.html#51</link>
    <pubDate>Thu, 17 Aug 2023 12:47:24 GMT</pubDate>
    <description>Использовать bind в качестве dns-сервера - это как крутить винты ph2 отвёрткой ph1.&lt;br&gt;Вроде и то, и то крестовое, но почему-то работает так себе.&lt;br&gt;</description>
</item>

<item>
    <title>Атака MaginotDNS, позволяющая подменить данные в кэше DNS  (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131245.html#48</link>
    <pubDate>Wed, 16 Aug 2023 17:17:32 GMT</pubDate>
    <description>Вы любите отвёртку?&lt;br&gt;Вот и мы нет - мы ей профессионально пользуемся.&lt;br&gt;</description>
</item>

<item>
    <title>Атака MaginotDNS, позволяющая подменить данные в кэше DNS  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131245.html#45</link>
    <pubDate>Wed, 16 Aug 2023 15:54:23 GMT</pubDate>
    <description>Не любите bind?&lt;br&gt;Я тоже.&lt;br&gt;</description>
</item>

</channel>
</rss>
