webForumDet fria alternativet

Internets sårbarheter?

Datasäkerhet

46 svar · 1 272 visningar · startad av Kristianstad · sida 3 av 3

Frågan, av Kristianstad

Ja, så skall överkskriften på min skoluppsats heta. Främst skall den handla om hur internet kan slås ut och om den kan slås ut. Någon som skulle vilja konkret berätta hur terrororganisationer skulle kunna utföra en sådan aktion? Självklart borde det vara något som de har planer på! Jag har fått en liten aning om att ett sätt är dos-attacker. Inte sant!? Vad finns det för fler tillvägagångsätt

Läs frågan i sin helhet →
Medlem sedan mars 20016 260 inlägg
#41

nej.. du dnsen har bara hand om översättningen.
en router har hand om trafiken.

Medlem sedan juni 20014 290 inlägg
#42

Vad är det då för skillnad på dns-rotserver och dns-server

Root servrarna har hand om TLD domänerna, alltså .com, .org, .net, .nu, .se, .dk ......
Dom kallas root-dns servrar för att dom just hanterar domänerana under root'en ".".
Övriga dns'servrar kallas "bara" dns-servrar, det är ingen egentlig skillnad på dom. Dessa dns'servrar kan vara av 2 typer: caching-only (hanterar ingen egen domän) och sådana som hanterar domäner, men bägge typerna av dns'servrar måste antinge skicka frågorna vidare till andra dns'servrar eller ha en lista med root-dns-servrarna om dom skall kunna "slå upp" i dns-systemet.

Medlem sedan dec. 20003 083 inlägg
#43

Jag vill lägga till att som serverinnehavare "stoppa" möjligheten för clienter att pinga din server är direkt oseriöst.

Lyckligtvis tillhör inte wF en av dessa servrar :)

C:\>ping webforum.nu

Skickar signaler till webforum.nu [193.13.74.84] med 32 byte data:

Svar från 193.13.74.84: byte=32 tid=16ms TTL=245
Svar från 193.13.74.84: byte=32 tid=32ms TTL=245
Svar från 193.13.74.84: byte=32 tid=16ms TTL=245
Svar från 193.13.74.84: byte=32 tid=16ms TTL=245

Ping-statistik för 193.13.74.84:
    Paket: Skickade = 4, Mottagna = 4, Förlorade = 0 (0% förlorade),
Ungefärlig tid för att skicka fram och åter i millisekunder:
    Minimum = 16ms, Maximum =  32ms, Medel =  20ms

Det finns mycket matnyttig info att utläsa av detta när man har problem med uppkoplingen mot en specifik server (vilket var hela poängen med ICMP protokollet när internet "uppfanns"), att stoppa den möjligheten är bara fjantigt.

Medlem sedan dec. 2002841 inlägg
#44

Men detta innebär att om man säger till 100 personer att pinga hur mycket som helst så kraschar servern. Eller?

Medlem sedan jan. 200398 inlägg
#45

Kristianstad skrev:

Men detta innebär att om man säger till 100 personer att pinga hur mycket som helst så kraschar servern. Eller?

Tja, har du 100 pers som floodpingar dig samtidigt så lär det märkas. Om man inte har ett *host*modernt operativsystem *host*. ;)

Man ska komma ihåg att det finns ett antal olika typer av icmp-paket, se t ex:

http://www.onlamp.com/pub/a/bsd/2001/04/04/FreeBSD_Basics.html

Medlem sedan jan. 200398 inlägg
#46

Intressant artikel om attacken på root-servrarna förra året:

http://zdnet.com.com/2100-1107-979650.html

Medlem sedan dec. 2002841 inlägg
#47

En kompis testade att pinga mig, men det gick inte. Telia verkar ha spärrat den funktionen...Varför?

265 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
128 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
121 ms — ändringar (db)