Sicherheit: DNS-Systeme:
Infoblox: Vielen Domain-Name-Server weiterhin für Angriffe offen
An die 25 Prozent aller Internet-Name-Server weisen laut einer Untersuchung von Infoblox die Sicherheitslücke auf, die der Security-Spezialist Dan Kaminsky vor einigen Wochen entdeckte. Das Sicherheitsprotokoll DNSsec unterstützen ganze 0,002 Prozent der Systeme.
»Unsere fünfte DNS-Survey förderte einige gute Trends, aber auch etliche schlechte zutage«, sagt Cricket Liu, Vice President Architecture von Infoblox [1]. Die kalifornische Firma stellt Appliances her, die Basisnetzwerkdienste wie DNS, DHCP, Radius oder TFTP bereitstellen.
Zu den guten Nachrichten gehört, dass rund 90 Prozent der DNS-Server im Internet, die auf BIND basieren, die aktuelle und sichere Ausgabe 9 von Berkeley Internet Name Domain verwenden. Der Anteil der DNS-Server, die auf Technik von Microsoft aufsetzen, ging dagegen von 2,7 Prozent auf 0,17 Prozent zurück.
Mit dem DNS Advisor von Infoblox können IT-Fachleute potenzielle Proble der DNS-Infrastruktur erkennen. Die abgespeckte Ausgabe der Software ist kostenlos verfügbar.
Schlecht dagegen ist laut Liu der immer noch hohe Anteil von Systemen, auf denen der Workaround von Dan Kaminsky nicht implementiert wurde. Er soll Angriffe mittels Cache-Poisoning verhindern, also das Manipulieren von Daten, die sich im Zwischenspeicher von DNS-Servern befinden.
Laut Infoblox ist ein Viertel aller DNS-Systeme verwundbar. Derzeit gibt es etwa eine Milliarde solcher Server.
Der Hauptgrund ist, dass IT-Manager keine Zeit haben, die Lücke zu schließen, die Kaminsky entdeckt hat. Hinzu kommen mangelndes Know-how bezüglich des Domain-Name-Services und die Tatsache, dass etliche IT-Fachleute von der Schwachstelle noch nichts gehört haben.
An die 40 Prozent der DNS-Server ermöglichen eine rekursive Namensauflösung. Bei diesem Verfahren holt sich ein Server die Daten von einem anderen System. Die Technik ist allerdings nicht sicher und ermöglicht Cache-Poisoning und Denial-of-Service-Angriffe (DoS).
Einsatz von DNSsec noch verpönt
Die Sicherheitserweiterung DNSsec (DNS Security Extension), die einen Großteil der Angriffe auf DNS-Server verhindern würde, ist dagegen gerade einmal in 0,002 Prozent der Zones zu finden. Mithilfe der Extension kann ein DNS-User-System überprüfen, ob es sich bei dem Name-Server, mit dem es kommuniziert, auch tatsächlich um den betreffenden Rechner handelt.
Systemverwalter scheuen offenbar vor dem Aufwand zurück, DNSsec zu implementieren. Die Technik arbeitet mit einem asymmetrischen Schlüsselsystem, um DNS-Server zu authentifizieren. In Europa ist laut Liu DNSsec vor allem in den Niederlanden und Schweden verbreitet, nicht dagegen in Deutschland oder den USA.
Firmen, die ihre interne DNS-Infrastruktur testen möchten, können das mit dem Tool DNS Advisor Pro von Infoblox tun. Die Light-Version der Software steht gegen Registrierung kostenlos zur Verfügung. Hier der Link zur Download-Seite [2].
[1] http://www.infoblox.de
[2] http://www.infoblox.com/services/dns-advisor-pro.cfm
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Acer rockt die Eifel
Rund um den Nürburgring dröhnten einmal nicht die Rennmotoren: Beim Acer Kick-off 2012 brachten stattdessen Bässe und Gitarrensoli die Eifel zum Wackeln. Über 600 Acer-Partner rockten zum Ausklang des Partner-Events im Eifel Stadl zu Live Musik oder ließen sich im Rockstar-Outfit fotografieren.
Die besten Multifunktions-Farblaser ab 300 Euro
Im Gegensatz zu den ultrabilligen Tintenstrahl-Einsteigerdruckern, die oft schon unter 100 Euro zu haben sind, sollte die Investition in einen Multifunktions-Laserdrucker schon etwas besser überlegt sein. Wir sagen Ihnen, welcher Laser sich besonders für welchen Zweck lohnt.
Cisco zurück auf Wachstumskurs
Cisco ist zurück auf der Überholspur. Nach einem radikalen Stellenabbau und einer stärkeren Fokussierung hat der Netzwerkriese im zurückliegenden Quartal sowohl Umsatz als auch Gewinn deutlich ausgebaut.
» Bilderstrecken
» Meistgelesene News
Ist Ihrer auch zu breit?
Die linke Fahrspur ist in vielen Autobahn-Baustellen nur für Fahrzeuge mit maximal zwei Meter Breite zugelassen. Jetzt warnt der ADAC: 67 Prozent der Neuwagenmodelle sind breiter als zwei Meter! Wer nicht nachmisst, riskiert ein Bußgeld.
Chefs versagen im zwischenmenschlichen Umgang
Vielen Führungskräften fehlt es an Empathie im Umgang mit ihren Mitarbeitern und sie erfüllen ihre Aufgaben nicht effektiv. Zu diesem ernüchternden Ergebnis kommt eine Studie des Beratungsunternehmens Development Dimensions International (DDI).
