4. Немного теории
• Amplifier
Увеличим вдвое приходящий пакет за пятилетку!
• TCP
Не подумайте ничего плохого!
• UDP
Легок как перышко, быстр как стрела
5. Немного теории
• Amplifier
Увеличим вдвое приходящий пакет за пятилетку!
• TCP
Не подумайте ничего плохого!
• UDP
Легок как перышко, быстр как стрела
• DNS, NTP, NetBIOS, etc
А все потому, что кто-то слишком много ест!
8. Практика. Примеры.
• dig isoc.org ANY
79 bytes vs 2885 bytes => margin: 36. Можно больше
• dig exploit-dns.net TXT
в ответ получаем “FUUUUUUU…”. Плечо максимально
9. Практика. Примеры.
• dig isoc.org ANY
79 bytes vs 2885 bytes => margin: 36. Можно больше
• dig exploit-dns.net TXT
в ответ получаем “FUUUUUUU…”. Плечо максимально
• ntpdc –c monlist 127.0.0.1
плечо разное, но смертельное: 600х ... 4800х
10. Практика. Примеры.
• dig isoc.org ANY
79 bytes vs 2885 bytes => margin: 36. Можно больше
• dig exploit-dns.net TXT
в ответ получаем “FUUUUUUU…”. Плечо максимально
• ntpdc –c monlist 127.0.0.1
плечо разное, но смертельное: 600х ... 4800х
• ping 127.0.0.1
что страшного может быть в ICMP?
19. DNS. Кунсткамера
• dnsscan.shadowserver.org
openresolvertest.net
сканируют раз в сутки – good guys
• 1x1.cz, isc.org, youtube.it, isc.org.cn
сканируют чаще, неравномерно – bad guys
• www.jrdga.info
помимо исследования ресолвера, имеет еще
DNS_Windows_SMTP_Overflow – и ведет к RCE
• %20www.example.com
<a href=“http:// www.example.com”>ЖМИ!</a>
22. Local свет
• EDNS0
512 байт нам было мало, 4096 – default by now, 65535 – possible
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
23. Local свет
• EDNS0
512 байт нам было мало, 4096 – default by now, 65535 – possible
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
• Response Rate Limiting
добавили Slip Value жить стало легче, но не всем.
27. Local свет. RRL.
ResolverBAD GUY
AUTH NS
RRL WALL
src_ip: resolver’s
zone: target
target.zone
A?
RRL DROP
target.zone: 127.0.0.1 (MANY-MANY)
Thanks!
28. Local свет
• EDNS0
512 байт нам было мало, 4096 – default by now, 65535 – possible
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
• Response Rate Limiting
добавили Slip Value жить стало легче, но не всем.
• DNSSEC
хотели как лучше, а получилось как всегда
29. Global свет
• Open Recursion
всех не переловим, так хоть лавочку прикроем
30. Global свет
• Open Recursion
всех не переловим, так хоть лавочку прикроем
• BCP-38/84
Ingress Packet Filtering. Prevent spoofed IP
31. Global свет
• Open Recursion
всех не переловим, так хоть лавочку прикроем
• BCP-38/84
Ingress Packet Filtering. Prevent spoofed IP
• BGP FlowSpec
(iptables, который более лучше одевается)