Le DOS de Bind n'est pas nouveau non plus, et est facile à reproduire meme sans nmap.
Voici ce qui se passe normalement :
- Un nouveau client arrive
- Bind accepte une connexion
- Bind regarde d'ou vient la connexion
...
- Le client coupe la connexion
Cependant, avec une durée de connexion très courte (par exemple lors d'un TCP scan avec Nmap), voici ce qui se passe :
- Le client se connecte
- Bind accepte la connexion
- Le client se deconnecte
- Bind regarde d'où vient la connexion, sans vérifier si elle est encore là
- Bind tente de répondre, alors que l'adresse du client mémorisée est n'importe quoi.
Ce n'est que la n-ieme preuve que Bind a été écrit n'importe comment, sans vérification élémentaire des erreurs. Déplorable pour un logiciel censé etre très stable.
# Bind...
Posté par j . En réponse à la dépêche Problèmes dans BIND et TCP. Évalué à 1.
Voici ce qui se passe normalement :
- Un nouveau client arrive
- Bind accepte une connexion
- Bind regarde d'ou vient la connexion
...
- Le client coupe la connexion
Cependant, avec une durée de connexion très courte (par exemple lors d'un TCP scan avec Nmap), voici ce qui se passe :
- Le client se connecte
- Bind accepte la connexion
- Le client se deconnecte
- Bind regarde d'où vient la connexion, sans vérifier si elle est encore là
- Bind tente de répondre, alors que l'adresse du client mémorisée est n'importe quoi.
Ce n'est que la n-ieme preuve que Bind a été écrit n'importe comment, sans vérification élémentaire des erreurs. Déplorable pour un logiciel censé etre très stable.
http://cr.yp.to(...) DJBdns n'est pas vulnérable à ce type d'attaque.
http://pureftpd.sourceforge.net(...) Pure-FTPd non plus :)