Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » DNS и множество портов UDP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

ViktorEv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день !  
 
Есть AD на Windows server 2003 r2 ,на нем же DNS,DHCP,почта и web .Так же  
стоит Traffic Inspector .
 Всё работает , особо замечаний нет.
НО при просмотре  утилитоу TCPView показывает что открыто около 2500
портов UDP в диапазоне 40000-60000 . Количество непрерывно меняется но в  
среднем остаётся в тех же пределах .
AVZ тоже пишет что открыто ХХХХ портов UDP/
 
Вопрос - это нормально или что то не правильно настроено ???
 

Всего записей: 2 | Зарегистр. 18-05-2007 | Отправлено: 14:02 27-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ViktorEv Это нормально, это результат hotfix KB951748 для защиты от уязвимости DNS сразу резервируется 2500 UDP портов  DNS вместо создания сокетов в случайном порядке по мере запросов.
http://www.microsoft.com/rus/technet/security/bulletin/ms08-037.mspx
http://msmvps.com/blogs/alunj/archive/2008/07/19/1641409.aspx
Написано много, в том числе ввели понятие недостаточной энтропии сокетов, хз что они имели ввиду. Суть сводится  к этому:
атака отравления кэша DNS или просто подделка откликов - можно вставить произвольные адреса в кэш DNS и таким образом перенаправить веб-трафик  с легальных адресов на вредоносные.
Обновление устраняет уязвимость с помощью случайного выбора идентификаторов транзакций DNS и случайного выбора UDP-сокетов для удаленных запросов.
 

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11785 | Зарегистр. 10-12-2003 | Отправлено: 15:34 27-01-2009
ViktorEv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо откликнувшимся .  
 
Тема закрыта .

Всего записей: 2 | Зарегистр. 18-05-2007 | Отправлено: 16:17 27-01-2009
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » DNS и множество портов UDP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru