¿Qué es el envenenamiento de caché?

La intoxicación por caché es un acto en el que se inyectan datos falsos en un caché.

En el contexto de DNS, primero debe observar cómo funciona el DNS. El Sistema de nombres de dominio tiene dos ramas principales, servidores autorizados y solucionadores. Los resolutores enviarán preguntas a otros resolutores o servidores autorizados, guardarán la respuesta en caché y la enviarán de vuelta a quien la solicite.

En los viejos tiempos, los solucionadores enviaban preguntas y se olvidaban de todo. Cuando llegara una respuesta, se pondría en el caché y luego verificaría si podía enviar algunas respuestas.

Cuando envía una respuesta a una pregunta que no se ha formulado, el solucionador no podía saberlo y la trataría como una respuesta legítima. ¡Envenenaste el caché! Ahora coloca su propia IP como ip para example.com y en el futuro el solucionador responderá las preguntas del caché con sus datos falsos.

Desde entonces, se ha hecho un gran esfuerzo para mitigar el problema. Los resolutores de hoy no son tan fáciles de engañar, pero el envenenamiento de caché todavía es posible. Para detener el envenenamiento de caché, debe implementar DNSSEC.

Para leer más sobre la hazaña más grave de esto, lea el error de Kaminsky.

Y aunque todavía está preocupado, implemente DNSSEC en todos los dominios de su propiedad y solicite a su ISP que ejecute un resolutor de validación de DNSEC (o incluso mejor, ejecute uno por su cuenta).

Consideremos una caché de página del sistema operativo. Mantiene las cosas a las que se accedió más recientemente.

El envenenamiento de la memoria caché consiste en leer mucha información aleatoria o secuencial con el único propósito de obligar a muchos y muchos datos útiles a ser expulsados ​​de la memoria caché. La repetición continua de este proceso podría ralentizar incluso un sistema bastante grande al aumentar la demanda de datos del disco y competir por el acceso a esos discos.

La mayoría de los cachés también pueden envenenarse. Un caché de base de datos, un caché de proxy web.

Es otro nombre para …

DNS SPOOFING

¡Espero que esto ayude!

: -)

Cuenta

bkripto NKripTOR nkRIPtor

More Interesting

¿Por qué se usa Dijkstra para el enrutamiento de estado de enlace y Bellman-Ford para el enrutamiento de vector de distancia? ¿Por qué no usar lo mismo?

¿Cuál es el número promedio de paquetes de calcomanías de la Copa Mundial de Panini 2014 que uno debería comprar para completar un álbum completo?

¿TCP aprovecha al máximo la capacidad de rendimiento de la red? ¿Por qué?

¿Puede una sola persona solicitar y ser asignado permanentemente con un bloque de direcciones IP V6?

¿Por qué no se puede acceder a la dirección IP 192.168.0.1 desde redes externas?

Protocolos de red: en una conexión de capa de transporte entre dos procesos de host, ¿cómo conoce el proceso de host de destino la dirección IP del host de origen?

¿Cómo se transportan los datagramas IP en un Lan?

¿Cuáles son las funcionalidades de la capa de sesión del modelo OSI? ¿Cómo se compara con la capa de red?

¿Por qué el tamaño del paquete IP en la práctica es de solo 1500 bytes?

¿Por qué HTTP, FTP, SMTP y POP3 se ejecutan sobre TCP y no UDP?

¿Cómo funciona el servidor de chat de Facebook?

¿Los ISP registran las IP asignadas a sus clientes?

¿Qué sucede si se cambia la máscara de subred de un host? ¿Cómo afecta el enrutamiento?

Controlador lógico programable (PLC): ¿Cómo se puede configurar la transmisión de datos de Unitronics v350 a través de TCP / IP de modo que cualquier caja de Linux pueda recibirla?

¿Qué debo hacer si alguien conoce la ip externa e interna de mi teléfono Android?