CornerCircleTop
CornerCircleBottom
VButtonBarBottom
Pàgina Inicial
Una per Dia
Articles
Directori
Biblioteca
Alertes
VButtonBarBottom
Informe sobre la qualitat dels
servidors de noms (DNS)

Última Modificació del Document
9 d'abril de 2001

L'empresa Men & Mice ha publicat els resultats d'un estudi realitzat durant el mes de febrer d'enguany, on s'ha analitzat la configuració dels servidors de noms associats a una mostra de 5.000 dominis .COM, escollits de forma aleatòria.

El resultat d'aquesta anàlisi ens fa saber que un gran número de dominis, un 80,44%, estan configurats de forma errònia. Els errors més freqüents són la falsa delegació (errors en la delegació del domini, que provoquen la realització de peticions a servidors de noms equivocats; aquest error està present al 31,82% dels dominis), l'ús de servidors de noms inexistents (30%) i la inexistència de registres MX, servidors de correu, pel domini (20,01%).

Més preocupant és l'apartat referent a seguretat. En els últims mesos, s'han detectat diverses vulnerabilitats als programes servidors de noms utilitzats amb més freqüència. Aquestes vulnerabilitats permeten el compromís total de la màquina, obtenint remotament privilegis d'administrador. Segons els informes de SANS Institute, aquest tipus de vulnerabilitats són les més utilitzades en els atacs a màquines.

A més, en les darreres setmanes s'ha informat de l'existència d'un parell de vulnerabilitats a BIND que afecten a les versions anteriors a la 8.2.3. Aquestes vulnerabilitats són les que utilitza el cuc Lion per atacar els servidors Linux.

L'anàlisi efectuat per Men & Mice revela l'existència encara d'un gran número de grans empreses que continuen utilitzant versions vulnerables:

Data de l'anàlisi

Percentatge d'empreses “Fortune 1000” utilitzant una versió vulnerable de BIND

30 gener 2001

33,3%

7 febrer 2001

17,4%

13 febrer 2001

13,8%

21 febrer 2001

12,4%

28 març 2001

9,98%

Si l'àmbit de l'anàlisi s'amplia a una mostra aleatòria de dominis .COM, comprovem que malgrat una important reducció el número de servidors de noms vulnerables continua sent força elevat:

Data de l'anàlisi

Número de dominis .COM analitzats

Percentatge de servidors de noms vulnerables

31 gener 2001

5.500

40,27%

7 febrer 2001

2.200

16,73%

14 febrer 2001

5.000

11,77%

21 febrer 2001

5.500

13,1%

28 març 2001

2.000

10,3%

L'informe complet de l'anàlisi efectuada es troba disponible a http://www.menandmice.com/dnsplace/healthsurvey.html?DHS1100. Les conclusions específiques de seguretat estan a http://www.menandmice.com/infobase/mennmys/vefsidur.nsf/index/6.1.2.

 

 Contacte: info@quands.com