Efficient packt IP SOLIDServer Hybrid DNS-Engine in Aplliance

Hybride DNS-Lösung soll Hacker stoppen

| Autor / Redakteur: Dirk Srocke / Andreas Donner

Neben BIND setzt EfficientIP auf Unbound und NSD von NLnet Labs.
Neben BIND setzt EfficientIP auf Unbound und NSD von NLnet Labs. (Bild: EfficientIP)

DDI-Lösungsanbieter (DNS, DHCP, VLAN und IPAM) EfficientIP hat einen hybriden DNS-Dienst vorgestellt. Dessen SOLIDServer Hybrid DNS-Engine soll DoS-Attacken und Cache Poisoning nahezu unmöglich machen.

Angriffe auf DNS-Server (DNS = Domain Name System) nehmen zu und werden immer aggressiver, sagt EfficientIP und warnt vor einem damit einhergehenden Ausfall von Internet-Services. Die jetzt als erster hybrider DNS-Dienst auf dem Markt vorgestellte SOLIDServer Hybrid DNS-Engine (HDE) soll Hackern Paroli bieten – und beispielsweise DoS-Angriffe (Denial of Service) oder Cache Poisoning ins Leere laufen lassen.

Drei in einer Appliance kombinierte DNS-Engines machten es Angreifern nahezu unmöglich, Codeschwächen von Namensservern zu auszunutzen. Netzbetreiber könnten nach Belieben zwischen den unterschiedlichen Engines wechseln und Hacker somit verwirren. Angreifer wüssten nie, welche Software gerade aktiv sei. Zudem erleichtere die Lösung das Einspielen von Patches.

Neben BIND setzt EffcientIP auf die von NLnet Labs stammenden DNS-Dienste Unbound und NSD. Unbound ist ein validierender, rekursiver und Cache-nutzender Resolver, der für hohe Leistung erstellt wurde. NSD ist ein autoritativer Hochleistungs-Namensserver, der eine robuste Umgebung bietet, um DoS-Angriffe abzuwehren. Die Trennung der autoritativen und rekursiven Elemente des Namensserver-Dienstes reduziere das Korruptionsrisiko laut EfficientIP deutlich.

Details zur SOLIDServer Hybrid DNS-Engine liefert der Hersteller auf seiner Webseite.

Kommentare werden geladen....

Kommentar zu diesem Artikel

Anonym mitdiskutieren oder einloggen Anmelden

Avatar
Zur Wahrung unserer Interessen speichern wir zusätzlich zu den o.g. Informationen die IP-Adresse. Dies dient ausschließlich dem Zweck, dass Sie als Urheber des Kommentars identifiziert werden können. Rechtliche Grundlage ist die Wahrung berechtigter Interessen gem. Art 6 Abs 1 lit. f) DSGVO.
  1. Avatar
    Avatar
    Bearbeitet von am
    Bearbeitet von am
    1. Avatar
      Avatar
      Bearbeitet von am
      Bearbeitet von am

Kommentare werden geladen....

Kommentar melden

Melden Sie diesen Kommentar, wenn dieser nicht den Richtlinien entspricht.

Kommentar Freigeben

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

Freigabe entfernen

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

copyright

Dieser Beitrag ist urheberrechtlich geschützt. Sie wollen ihn für Ihre Zwecke verwenden? Infos finden Sie unter www.mycontentfactory.de (ID: 42531142 / Security-Devices und -Tools)