Quais são os riscos práticos de ativar as atualizações de DNS inseguras no Windows?

9

Quais são os riscos práticos de ativar as atualizações de DNS inseguras no Windows?

Até onde eu encontrei, habilitar as atualizações de DNS inseguras é um requisito para permitir que clientes Linux DHCP registrem seus nomes com um FQDN.

Eu quero saber quais são os riscos práticos envolvidos nisso, a fim de avaliar se é correto ativá-los ou não.

Até onde eu sei, uma máquina não seria capaz de assumir outro nome reservado, que seria a única preocupação real que eu tenho agora.

Obviamente, seria o DDOS, mas considerando que estamos falando de intranet aqui, duvido que isso possa ser um risco real.

Você tem habilitado em seu domínio ou não? Você já teve que desativá-lo devido a alguns problemas com ele?

    
por sorin 29.10.2015 / 16:26

1 resposta

10

Vocêbasicamentenuncadevepermitiratualizaçõesnãoseguras.Pessoalmente,eunemgostoqueoservidorDNSpermitaquevocêdesligueasatualizaçõesseguras.Issopermitequequalquerpessoaemsuarede(comoumhacker)registreregistrosDNSsemaautenticaçãodoActiveDirectory.Issopermitiriaqueoinvasor"falsificasse" um nome DNS em sua rede e redirecionasse as pessoas para outro servidor que não o que eles achavam que estavam indo.

Outro exemplo de quando essa configuração pode arruinar seu dia acidentalmente em vez de maliciosamente ... alguém desativou as atualizações seguras ... todos os ILOs da HP (gerenciamento fora de banda) em todas as máquinas da rede foram repentinamente capazes de começar a registrar dinamicamente seus próprios registros DNS ... mas os ILOs foram nomeados da mesma forma que os servidores, então eles substituíram os registros DNS dos servidores host!

Desativar atualizações seguras é uma ideia terrível. Apenas não faça isso.

Para uma possível solução para fazer com que seus clientes Linux aproveitem o DHCP para registrar os registros DNS com segurança, isso pode ajudar: Registrar Registros para minha caixa Linux no meu servidor DNS / DHCP do Windows 2008

    
por 29.10.2015 / 16:39