Безопасен ли поиск записи DNS SRV? - PullRequest
0 голосов
/ 16 сентября 2018

Мне интересно, насколько достоверны данные из поиска записей SRV?У меня есть программа, которая может развалиться, если кто-то сможет подделать ответ SRV.

Если нет, можно ли предпринять какие-либо меры предосторожности, чтобы сделать его заслуживающим доверия?

Ответы [ 2 ]

0 голосов
/ 17 сентября 2018

Весь DNS абсолютно небезопасен, если только вы не используете защищенный DNS-сервер с зашифрованным протоколом, таким как DNSCrypt .

Даже это может быть небезопасно, если запрашиваемый сервер не является официальным сервером для запрошенного ресурса.Если он должен отключиться и попросить другой сервер, ссылка на следующий сервер может быть или не быть безопасной.

Без шифрования все может быть изменено и / или перехвачено злоумышленникомкак ваш интернет-провайдер или кто-либо еще в пути.

Интернет-провайдеры часто перехватывают DNS-запросы, чтобы быть «полезными», хотя они также могут легко быть злыми.

Так что короткий ответ на вашвопрос "нет".Поиск SRV небезопасен, и никакие другие DNS-запросы также не выполняются.

Если ваше приложение запрашивает DNS-сервер, который вы контролируете, по защищенной ссылке, это должно быть нормально.Если вы просто используете DNS, предоставляемый вашим провайдером, вероятно, нет.

0 голосов
/ 17 сентября 2018

Кажется, что единственным надежным решением для подмены является использование безопасных DNS-серверов для поиска.В настоящее время безопасный поиск DNS обеспечивается многими поставщиками DNS, например.CloudFlare.

...