Názor k článku Dan Kaminsky a jeho útok na DNS servery od Yenya - Proc by nestacilo, aby se obratilo poradi protokolu?...

  • Článek je starý, nové názory již nelze přidávat.
  • 12. 8. 2008 12:52

    Yenya (neregistrovaný)
    Proc by nestacilo, aby se obratilo poradi protokolu? Dnes se DNS pta pres UDP, a pokud je odpoved > 512 bytu, tak zkusi znovu pres TCP. Kdyby se ptal pres TCP rovnou (za cenu nekolikrat vic packetu, ale co uz), ziskal by lepsi duveryhodnost. Dalsi moznost by byla nucene zkraceni TTL u vseho, co DNS server dostal jen jako additional section.

    -Yenya, http://www.fi.muni.cz/~kas/