Uudised, sündmused ja blogi
Siit leiad kõik meie uudised, blogipostitused ja ürituste, hoolduste ja katkestuste informatsiooni.
Ohuhinnang NXNSAttack haavatavusele DNSis

RIA analüüsi ja ennetusosakonna ja CERT-EE koostöös valmis ohuhinnang, mis puudutab mais avalikustatud haavatavust DNS süsteemis: https://www.ria.ee/sites/default/files/2020-05_dns_haavatavusest_nxnsattack_0.pdf
19. mail avalikustasid Iisraeli teadlased disainiveast tuleneva haavatavuse ülemaailmses domeeninimede lahendamise süsteemi (DNS) teenuses. Haavatavust ära kasutades on võimalik läbi viia ulatuslikke teenusetõkestusründeid (DDoS) ründaja valitud veebilehtede või siis DNS teenusepakkujate kogu kliendibaasi vastu. Ründemeetodit, mis seda haavatavust kasutavad, nimetatakse NXNSAttack ja suure võimendusefekti tõttu ei ole ründajal vaja suurt infrastruktuuri. Seni ei ole teateid, et NXNSAttack meetodiga ründeid oleks ellu viidud, ent informatsioon on ka üsna uus.
Rünnaku võimaliku efekti kirjeldamisel tuuakse paralleele 2016 sügisel toimunud ründega, kus internetifirma Dyn kliente DNS kaudu rünnates muutusid ligipääsmatuks mitmed globaalse tähtsusega lehed ja teenused nagu PayPal, Twitter, Visa, CNN, Airbnb, Amazon jne. Tookord kasutasid ründajad Mirai robotvõrgustikku tuhandete mõjutatud seadmetega. Teadlased hoiatavad, et nüüd leitud haavatavus võimaldab saavutada sama suure efekti kordades väiksema seadmete arvuga.
Haavatavus ise tuleneb DNS protokollist ja seda kõrvaldada ei ole võimalik, ent saab paremini tõrjuda tarkvarauuendustega. Enamik suuri internetiteenuste pakkujaid nagu Google, Microsoft, Cloudflare, Amazon, Dyn, Versign jõudsid seda teadlaste eelhoiatuse põhjal ka teha, enne kui informatsioon avalikuks tehti.
Domeeni omanikel on kõigil võimalus kaitsta oma domeen DNSSECiga. See küll ei lahenda päriselt seda probleemi siin, kuid aitab kaasa ründepinna vähendamisele. Küsi DNSSECi kohta oma registripidajalt ja palu see sisse lülitada.
Veel uudiseid, sündmusi ja blogipostitusi

Uudised
Strateegia
Tehnilisem pilk meie 2025. aasta strateegiale: teel maailma parimaks domeeniregistriks
EIS on juba aastaid toimetanud 3-aastaste tsüklite kaupa. Tuleme meeskonnaga kokku ning mõtleme, mis on täna oluline ja mis võiks luua tooni tulevikus. Seejärel püüame välja valida tegevused, mis viivad sihtasutust kõige paremini edasi järgmise perioodi jooksul. Käesoleval aastal algas uus 2025-2027 periood.
_large.webp)
Uudised
turvalisus
Kuidas tunda ära küberpetturite domeeni?
Internetist on saanud meie igapäevase elu lahutamatu osa. Paraku kasutavad seda kavalalt ära ka mitmed petturid ja küberkurjategijad. Levinud praktika kohaselt kasutatakse inimeste petmiseks sageli petulehti, millele viitab muuhulgas ka domeeninimi. Kuidas tunda ära kahtlane domeen? Siin on sulle praktiline juhis.

Uudised
registripidaja
INWX, tere tulemast akrediteeritud .ee registripidajate hulka!
Meil on hea meel teatada, et akrediteeritud .ee registripidajatega on liitunud uus teenusepakkuja – INWX. INWX on tegutsenud alates 2004. aastast ning pakub enda klientidele enam kui 2000 erinevat tippdomeeni.
Kommentaarid