VicoTas
Câu hỏi
avatar ngyenvanminh
05/06/2013 01:55

Làm sao để kiểm tra thông số DNS?

em đã thử bỏ chọn proxy rồi nhưng không biết sao chưa kết nối vào web đuợc.Co' ai biết chỉ em với!!!!!! em rất cam ơn !!!!



Danh sách câu trả lời (2)
avatar maaaaaa 05/06/2013 01:55

HƯỚNG DẪN KIỂM     TRA DNS SERVER
   SỬ DỤNG PHẦN MỀM BkavDNSCheck

 

KIỂM TRA LỖ HỔNG DNS CACHE     POISONING

 

(Tài liệu dành cho quản trị mạng)

 

Để sử dụng phần mềm BkavDNSCheck kiểm tra xem máy chủ DNS do bạn quản lý có lỗ hổng DNS Cache Poisoning hay không, bạn hãy thực hiện lần lượt theo 3 bước sau:

 

    Bước 1: Cấu hình trên máy chủ DNS cần kiểm tra lỗ hổng    

    Bước 2: Sử dụng BkavDNSCheck để kiểm       tra lỗ hổng

    Bước 3: Cập nhật bản vá cho máy chủ DNS nếu phát hiện       có lỗ hổng

 

Bước 1: Cấu hình trên máy chủ DNS cần kiểm     tra lỗ hổng

 

Bạn cần cấu hình mục Forwarders trên máy chủ DNS để trỏ     tên miền (domain name) BkavDnsCheck.vn tới địa chỉ IP 203.162.1.239     (địa chỉ máy chủ của phần mềm BkavDNSCheck).

 

Dưới đây là hướng dẫn cấu hình mục Forwarders cho 2 phần mềm DNS Server phổ     biến hiện nay:

 
  • Microsoft DNS Server
  • BIND
 

1.1. Cấu hình server sử dụng Microsoft DNS Server

 
  • Vào giao diện quản trị DNS Server
  • Mở chuột phải vào tên DNS Server, chọn Properties
 

 
  • Chọn Tab Forwarders
 

 
  • Bấm New, gõ BkavDnsCheck.vn trong ô       DNS domain
 

 
  • Nhập địa chỉ IP 203.162.1.239 vào ô Selected       domain’s forwarder IP address list
 

 
  • Bấm ApplyOK
 

1.2. Cấu hình DNS Server sử dụng     Bind

 

Chú ý: Bước 1.2 này chỉ thực hiện nếu bạn sử dụng phần mềm     Bind

 
  • Bổ sung cấu hình trong file /var/named
              
       

          zone "bkavdnscheck.vn" IN {

       

      type forward;

       

      forwarders {203.162.1.239;};

       

};

 
  • Khởi động lại dịch vụ DNS
 

Bước 2: Sử dụng BkavDNSCheck     để kiểm tra lỗ hổng

 

 

Mô hình thực hiện kiểm tra lỗi Subdomain Exploit DNS Cache     Poisoning

 

2.1. Tải phần mềm BkavDNSCheck.exe

   

2.2. Đặt thông số DNS của máy tính chạy phần mềm BkavDNSCheck.exe     trỏ tới DNS Server cần kiểm tra

 
  • Trên máy tính đang chạy phần mềm BkavDNSCheck.exe, mở       cửa sổ Internet Protocol (TCP/IP) Properties
  • Thay đổi địa chỉ IP trong trường Preferred DNS Server thành       địa chỉ IP của DNS Server đang cần kiểm tra
 

 

2.3. Thực hiện kiểm tra lỗ hổng của DNS Server

 
  • Chạy BkavDnsCheck.exe
 
 
  • Bấm nút Scan và đợi kết quả kiểm tra (khoảng 30 giây)    
  • Chương trình sẽ hiển thị kết quả là 1 trong 2 trường hợp sau:
 
  • Trường hợp 1: DNS Server đã được vá lỗ hổng Subdomain       Exploit DNS Cache Poisoning. Trường hợp này bạn không cần làm thêm Bước       3 nữa, DNS Server của bạn đã được an toàn.
 

  •    
    Trường       hợp 2: DNS Server chưa được vá và tồn tại lỗ hổng Subdomain Exploit       DNS Cache Poisoning. Trường hợp này bạn cần cập nhật bản vá       lỗ hổng cho DNS Server theo Bước 3 dưới đây.
     
 

 

Bước 3: Cập nhật các bản vá cho DNS Server

 

Nếu sau khi quét bằng BkavDNSCheck, kết quả cho thấy DNS Server của bạn có lỗ hổng, bạn cần cập nhật ngay các bản vá để phòng chống nguy cơ bị tấn công đầu độc DNS Cache poisoning.

 

Để cập nhật bản vá cho DNS Server, bạn cần thực hiện các bước sau: 

 

3.1. Xác định phần mềm đang được sử dụng cho DNS Server:

 
  • Kiểm tra xem phần mềm đang được sử dụng cho DNS Server để phân giải địa chỉ là phần mềm của nhà sản xuất nào (Microsoft, Red Hat,…)
 

3.2. Vá lỗi theo bản hướng dẫn tương ứng với phần mềm đang sử dụng     trên DNS Server của mình

   

 

avatar quyen112 05/06/2013 01:55

Lỗ hổng DNS cache poisoning đang đặt các hệ thống máy chủ DNS tại Việt Nam cũng như trên toàn thế giới trước nguy cơ bị tin tặc tấn công đầu độc trên diện rộng. Đây là một lỗ hổng đặc biệt nghiêm trọng nhất là khi hacker đã có phương thức mới để có khả năng khai thác thành công lỗ hổng này. Điều này gây hoang mang cho nhiều quản trị mạng khi không có công cụ để kiểm tra xem hệ thống máy chủ DNS của mình có mắc lỗi này hay không và cách khắc phục như thế nào?


Trước thực tế, này Trung tâm An ninh mạng Bkis – Trường ĐHBK Hà Nội đã phát hành phần mềm Bkav DNS Check cho phép kiểm tra, phát hiện hệ thống máy chủ DNS có lỗ hổng Subdomain Exploit DNS Cache Poisoning hay không. Cùng với việc phát hành phần mềm này, Bkis cũng hướng dẫn cách vá lỗ hổng để tránh nguy cơ bùng phát các cuộc tấn công vào hệ thống DNS tại Việt Nam.

Mô tả kỹ thuật của lỗi Subdomain Exploit DNS Cache Poisoning

Giao thức DNS là giao thức phân giải địa chỉ, dùng để ánh xạ giữa tên miền (domain name) sang địa chỉ Internet (IP). Theo giao thức này, máy chủ DNS khi nhận được yêu cầu phân giải địa chỉ (request) từ máy trạm, nó sẽ tra cứu trong bộ đệm (cache) và trả về địa chỉ IP tương ứng với tên miền mà máy trạm yêu cầu. Tuy nhiên, nếu không tìm thấy trong bộ đệm, máy chủ DNS sẽ chuyển tiếp yêu cầu phân giải tới một máy chủ DNS khác. Đây chính là khâu đã bị phát hiện là có lỗ hổng nghiêm trọng và mã khai thác lỗ hổng này đã được lan truyền trên mạng Internet trong vài ngày qua.

Cách thức tấn công DNS cache poisoning của hacker như sau: hacker (máy H) gửi hàng loạt yêu cầu phân giải địa chỉ tới máy chủ DNS nạn nhân (máy A). Các tên miền cần phân giải đã được hacker tính toán sao cho máy chủ A không thể tìm thấy trong bộ đệm của nó và buộc phải chuyển tiếp tới máy chủ DNS tiếp theo (máy B). Mỗi trao đổi phân giải giữa A và B được xác thực thông qua một số hiệu TID (Transaction ID) ngẫu nhiên. Tuy nhiên, điểm yếu ở đây chính là việc số TID này chỉ là một số 16 bit (nhỏ hơn 65535) và mọi trao đổi giữa A và B đều diễn ra trên một cổng (port) cố định của A.



Để tấn công DNS cache poisoning, trước khi máy A kịp nhận các gói tin trả lời từ máy B, hacker gửi liên tiếp các gói tin giả mạo trả lời của máy B tới cổng cố định nói trên của A. Chỉ cần một trong các gói tin giả mạo này có TID trùng với TID mà máy A đang chờ, thì gói tin giả mạo sẽ được máy A chấp nhận là gói tin hợp lệ và cập nhật vào bộ đệm của A. Lúc này, gói tin trả lời thật từ máy B sẽ không được máy A xử lý nữa. Bằng cách này, hacker có thể đầu độc bộ đệm của máy A, để ánh xạ tên miền bị tấn công sang một địa chỉ IP mà hacker chỉ định.

Lỗ hổng DNS cache poisoning đã xuất hiện lần đầu tiên vào những năm 90. Từ đó đến nay hacker đã sử dụng nhiều phương pháp khác nhau để khai thác lỗ hổng này. Đây là lỗi trong thiết kế của giao thức DNS. Với mỗi phương pháp khai thác, các nhà sản xuất phần mềm DNS Server cũng đã cung cấp các bản vá để ngăn chặn và vấn đề đã được khắc phục. Tuy nhiên, gần đây hacker đã tìm ra được phương thức tấn công mới, tiếp tục khai thác lỗ hổng DNS cache poisoning.

Điểm quan trọng nhất trong phương pháp khai thác lỗ hổng DNS cache poisoning lần này là việc hacker sử dụng các tên miền con (subdomain) để tạo ra các yêu cầu phân giải địa chỉ hợp lệ. Các tên miền con được tạo ngẫu nhiên với số lượng lớn, điều này đảm bảo các tên miền này chưa từng tồn tại trong cache của máy chủ A và buộc A phải tạo ra cùng số lượng tương ứng các yêu cầu chuyển tiếp tới máy chủ B. Kết quả là xác suất một gói tin giả mạo trả lời của B do hacker tạo ra có TID trùng với TID mà máy A đang chờ được nâng cao lên nhiều lần. Cơ hội đầu độc thành công bộ đệm của máy chủ A cũng vì thế được nâng cao.

Trả lời câu hỏi
Tải lại mã
Câu hỏi lĩnh vực Phần cứng
nophoto Công nghệ mới thực sự hiệu quả giúp máy tính của bạn khởi động chỉ mất vài giây ?

Đăng lúc: 01:55 - 05/06/2013 trong Phần cứng

Củ Chuối Laptop thỉnh thoảng phát ra tiếng kêu tạch tạch ở phái bên phải touthpad ?

Đăng lúc: 01:55 - 05/06/2013 trong Phần cứng

nophoto Xin chỉ dẫn về laptop HP không lên màn hình ?

Đăng lúc: 01:55 - 05/06/2013 trong Phần cứng

nophoto Dung lượng ổ cứng có liên quan đến tốc độ máy tính ko?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

nophoto Main có vấn đề không biết tại sao?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

nophoto Tư vấn giúp mình mua đồ món ráp máy tinh để bàn!!!?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

nophoto Bị hạn chế tốc độ bằng modem phải làm sao?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

nophoto Biến ổ cứng di động thành USB boot?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

nophoto Hỏi về trang đơn, trang đôi trong Quark ?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

nophoto Hỏi về cách thành phẩm cho lịch blog và vé số ?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

Phương Có ai sử dụng con HP w2408h với w2338 chưa?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

nophoto Đèn tín hiệu của USB không hoạt động ?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

MrTien Bác nào cho em hỏi dùng Modem wifi dùng loại nào tốt hả các bác? Công suất khoẻ chút các bác nhé

Đăng lúc: 20:18 - 22/06/2013 trong Phần cứng

nophoto Nên đổi main để lên DDR3 hay giữ main & nâng speed DDR2 ?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

nophoto USB bị Write Protection ?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

Ngô Minh Tùng USB bị lỗi "There is no disk in the drive..." ?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

nophoto Máy tính không nhận USB phải làm thế nào?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

NgocUk Hỏi về kết nối internet bằng card wireless JVJ Jnet JN-WU150N?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

nophoto Mực máy in FUJI XEROX DocuPrint 203A có dùng chung với canon or HP được ko?

Đăng lúc: 01:54 - 05/06/2013 trong Phần cứng

Manh Linh Vì sao NVIDIA lại tự mình bán card đồ hoạ ?

Đăng lúc: 08:00 - 03/07/2013 trong Phần cứng

Rao vặt Siêu Vip