nej.. du dnsen har bara hand om översättningen.
en router har hand om trafiken.
Internets sårbarheter?
46 svar · 1 272 visningar · startad av Kristianstad · sida 3 av 3
Frågan, av Kristianstad
Ja, så skall överkskriften på min skoluppsats heta. Främst skall den handla om hur internet kan slås ut och om den kan slås ut. Någon som skulle vilja konkret berätta hur terrororganisationer skulle kunna utföra en sådan aktion? Självklart borde det vara något som de har planer på! Jag har fått en liten aning om att ett sätt är dos-attacker. Inte sant!? Vad finns det för fler tillvägagångsätt
Läs frågan i sin helhet →Vad är det då för skillnad på dns-rotserver och dns-server
Root servrarna har hand om TLD domänerna, alltså .com, .org, .net, .nu, .se, .dk ......
Dom kallas root-dns servrar för att dom just hanterar domänerana under root'en ".".
Övriga dns'servrar kallas "bara" dns-servrar, det är ingen egentlig skillnad på dom. Dessa dns'servrar kan vara av 2 typer: caching-only (hanterar ingen egen domän) och sådana som hanterar domäner, men bägge typerna av dns'servrar måste antinge skicka frågorna vidare till andra dns'servrar eller ha en lista med root-dns-servrarna om dom skall kunna "slå upp" i dns-systemet.
Jag vill lägga till att som serverinnehavare "stoppa" möjligheten för clienter att pinga din server är direkt oseriöst.
Lyckligtvis tillhör inte wF en av dessa servrar :)
C:\>ping webforum.nu
Skickar signaler till webforum.nu [193.13.74.84] med 32 byte data:
Svar från 193.13.74.84: byte=32 tid=16ms TTL=245
Svar från 193.13.74.84: byte=32 tid=32ms TTL=245
Svar från 193.13.74.84: byte=32 tid=16ms TTL=245
Svar från 193.13.74.84: byte=32 tid=16ms TTL=245
Ping-statistik för 193.13.74.84:
Paket: Skickade = 4, Mottagna = 4, Förlorade = 0 (0% förlorade),
Ungefärlig tid för att skicka fram och åter i millisekunder:
Minimum = 16ms, Maximum = 32ms, Medel = 20ms
Det finns mycket matnyttig info att utläsa av detta när man har problem med uppkoplingen mot en specifik server (vilket var hela poängen med ICMP protokollet när internet "uppfanns"), att stoppa den möjligheten är bara fjantigt.
Men detta innebär att om man säger till 100 personer att pinga hur mycket som helst så kraschar servern. Eller?
Kristianstad skrev:
Men detta innebär att om man säger till 100 personer att pinga hur mycket som helst så kraschar servern. Eller?
Tja, har du 100 pers som floodpingar dig samtidigt så lär det märkas. Om man inte har ett *host*modernt operativsystem *host*. ;)
Man ska komma ihåg att det finns ett antal olika typer av icmp-paket, se t ex:
http://www.onlamp.com/pub/a/bsd/2001/04/04/FreeBSD_Basics.html
Intressant artikel om attacken på root-servrarna förra året:
En kompis testade att pinga mig, men det gick inte. Telia verkar ha spärrat den funktionen...Varför?