DNS trafikining 28% internet-provayderlar tomonidan ushlanadi

DNS trafikining 28% internet-provayderlar tomonidan ushlanadi

DNS trafikining 28% internet-provayderlar tomonidan ushlanadi

Sinovdan o’tgan 3047 ta provayderdan DNS so’rovlari 259 ta xizmat ko’rsatuvchi provayder tomonidan ushlangan.

AQSh va Xitoydan kelgan tadqiqotchilarning qo’shma guruhi USENIX konferensiyasida DNS trafik xavfsizligi bo’yicha maqola taqdim etdi. Tadqiqotning maqsadi DNS trafikining qaysi qismi xavfsiz ekanligini va uni ushlash ehtimoli qanchalik yuqori ekanligini aniqlash edi. Tadqiqotchilar 148 478 ta IP-manzildan olingan ma’lumotlarni tahlil qilish orqali ushlangan DNS so’rovlari sonini o’lchash tizimini yaratdilar. Tadqiqotchilar sinovdan o’tgan 3047 ta provayderdan DNS so’rovlari China Mobile kabi yirik kompaniyalarni o’z ichiga olgan 259 ta xizmat ko’rsatuvchi provayder (8,5%) tomonidan ushlanganligini aniqladilar. Bundan tashqari, Xitoydan Google’ning ommaviy DNS serverlariga DNS trafikining 27,9% ushlangan.

Mutaxassislar tomonidan tekshirilgan 97 ta DNS serveri eskirgan BIND dasturidan foydalangan, bu dastur ishlab chiqaruvchi tomonidan 2009-yildan beri qo’llab-quvvatlanmaydi. Bundan tashqari, tekshirilgan DNS serverlarining 57 foizi DNSSEC protokolini qo’llab-quvvatlamagan. Mutaxassislar ta’kidlaganidek, eng ko’p ushlangan trafik A-yozuvlarga so’rovlardir.

Shu bilan birga, NCC Group tadqiqotchilari DNS qayta bog’lash hujumlarini amalga oshirish uchun mo’ljallangan yangi ochiq kodli vositani chiqazdilar. Ushbu vosita sinovchilarga zaif serverlarni aniqlashda yordam berish uchun mo’ljallangan.

O‘xshash maqolalar