影響了許多業者,其中不乏有大公司,像是AT&T、思科、D-Link、Google、Juniper、Linksys及紅帽等40家採用Dnsmasq的業者。
其中3個屬於快取下毒漏洞,相關的漏洞主要與Dnsmasq匹配查詢及回應的方式有關。
DNS快取下毒的結果可將使用者導至偽造的網站,而且目的地可能遭到竄改的流量除了一般的網路瀏覽之外,也可能是電子郵件、遠端桌面、語音通訊或軟體更新,駭客亦有機會接管這些受害裝置,或展開服務阻斷攻擊。
(相關資訊來自iThome)
延伸閱讀:
]]>舉例來說,就像是超商平時有二個櫃台就足以應付平時的人流,
但突然來了一台遊覽車,上面的遊客一股腦的擠了進來,也不一定會結帳,
就把整個店面都塞得的水洩不通,讓本來真的要消費的客戶完全無法進去消費,
整個店面等於是癱瘓掉,無法正常營業,
這就是DDoS攻擊,也是現在駭客最喜歡的攻擊方式之一。
那要怎麼避免呢?通常建議是要加強防火牆或是提升設備規格,
但對個人網站來說,這實在會花費過多,
比較方便的方式,建議可以購買有防DDoS的DNS,
許多國外的DNS大廠都有這種DDoS的DNS,如果怕看不懂英文,
也可以跟國內的廠商購買,只是要注意的是,
]]>