«ç¼Ë¨¾¤î°ì´ÛÄF¡X¡Xªý¤î°ì¦W§T«ù
½Í¨ìºôµ¸¦w¥þ¡A§A¥i¯à¼ô±xºô¶´Û¶Bªº¦MÀI¡A¦ý¬Oª¾¹D°ì´ÛÄF(pharming)«Â¯Ù¶Ü?¹ï©ó¤@®a¦b½u¤½¥q¨Ó»¡¡A³oºØ·ÀI¬OP©Rªº!²³æ¨Ó»¡¡A°ì´ÛÄF´N¬O§â쥻·Ç³Æ³X°Ý¬Yºô¯¸ªº¥Î¤á¡A¦b¤£ª¾¤£Ä±¤¤¡A§T«ù¨ìÀ«_ªººô¯¸¤W¡A¨Ò¦p¥Î¤á·Ç³Æ³X°Ý¬Y®aª¾¦W«~µPªººô¤W°Ó©±¡A¶Â«È´N¥i¥H³q¹L°ì´ÛÄFªº¤â¬q¡A§â¨ä±a¨ì°²ªººô¤W°Ó©±¡A¦P®É¦¬¶°¥Î¤áªºID«H®§©M±K½Xµ¥¡C
³oºØ¥Ç¸o¤@¯ë¬O³q¹LDNSªA°È¾¹ªº½w¦s§ë¬r(cache poisoning)©Î°ì¦W§T«ù¨Ó¹ê²{ªº¡C³Ìªñ´XÓ¤ëùØ¡A¶Â«È¤w¸g¦V¤HÌ®i¥Ü¤F³oºØ§ðÀ»¤è¦¡ªº¦M®`¡C¤µ¦~3¤ë¡ASANS Instituteµo²{¤@¦¸±N1300ÓµÛ¦W«~µP°ì¦W§ïÅܤè¦Vªº½w¦s§ë¬r§ðÀ»¡A³o¨Ç«~µP¥]¬AABC¡BAmerican Express¡BCiti©MVerizon Wirelessµ¥;1¤ë¥÷¡APanixªº°ì¦W³Q¤@¦W¿D¤j§Q¨È¶Â«È©Ò§T«ù;4¤ë¡AHushmailªº¥D°ì¦WªA°È¾¹ªºIP¦a§}³Qקאּ³s±µ¨ì¤@®a¶Â«È²Ê¨îÀݳyªººô¯¸¤W¡C
¸òÂܰì´ÛÄF¨Æ¥óªº²Îp¼Æ¾Ú¥Ø«eÁÙ¨S¦³¡C¤£¹L¡A¤Ïºô¶´Û¶B¤u§@²Õ(APWG)¤w¸g§â°ì´ÛÄFÂk¨ìªñ´Á¤u§@ªº«ÂI¥ô°È¤§¤¤¡C [color=#f5fafe]¤¤°ê[/color]
±M®aÌ»¡¡A½w¦s§ë¬r©M°ì¦W§T«ù°ÝÃD¦¤w¸g¤Þ°_¤F¬ÛÃö¾÷ºcªº«µø¡A¦Ó¥B¡AÀHµÛ¦b½u«~µPªº¤£Â_¼W¦h¡AÀç·~ÃBªº¤£Â_¼W¤j¡A³o¤@°ÝÃD¤]§ó¥[¬ð¥X¡A¤H̦³²z¥Ñ¾á¤ß¡AÄF¤l¤£¤[±N§Q¥Î³oºØ¶Â«È§Þ³N´ÛÄF¤j¶q¥Î¤á¡A±q¦ÓÀò¨ú¬Ã¶QªºÓ¤H«H®§¡A¤Þ°_¦b½u¥«³õªº²V¶Ã¡C
ÁöµM¡A°ì´ÛÄF¦b§Þ³N¤W©M²Õ´¤W¸Ñ¨M°_¨Ó¤Q¤À´_Âø¡C¦ý¬O¦b¥Ø«e±¡ªp¤U¡A§ÚÌÁÙ¬O¥i¥H±Ä¨ú¤@¨Ç±¹¬I¡A¨Ó«OÅ@¥ø·~ªºDNSªA°È¾¹©M°ì¦W¤£³Q°ì¦WÄF¤l©Ò¾ÞÁa¡C [color=#f5fafe]¤¤°ê[/color]
¯}¸Ñ§x¹Ò [color=#f5fafe][/color]
DNS¦w¥þ°ÝÃDªº®Ú·½¦b©óBerkeley Internet Domain (BIND)¡CBIND¥R¥¸µÛ¹L¥h5¦~¼sªx³ø¹Dªº¦UºØ¦w¥þ°ÝÃD¡CVeriSign¤½¥qº®u¦w¥þ©xKen Silva»¡¡A¦pªG±z¨Ï¥Î°ò©óBINDªºDNSªA°È¾¹¡A¨º¤\½Ð«ö·ÓDNSºÞ²zªº³Ì¨ÎºD¨Ò¥h°µ¡C
¤¤°ê
SANSº®u¬ã¨s©xJohannes»{¬°:¡§¥Ø«eªºDNS¦s¦b¤@¨Ç®Ú¥»ªº°ÝÃD¡A³Ì¥Dnªº¤@ÂI±¹¬I´N¬O°í«ù¤£¾Ó¦a׸ÉDNSªA°È¾¹¡A¨Ï¥¦«O«ù³Ì·sª¬ºA¡C¡¨
Nominum¤½¥qº®u¬ì¾Ç®a¡BDNS¨óijì§@ªÌPaul Mockapetris»¡¡A¤É¯Å¨ìBIND 9.2.5©Î¹ê²{DNSSec¡A±N®ø°£½w¦s§ë¬rªº·ÀI¡C¤£¹L¡A¦pªG¨S¦³¨Ó¦ÛCisco¡BF5 Networks¡BLucent©MNortelµ¥¼t°ÓªºDNSºÞ²z³]³Æ¤¤´£¨Ñªº±µ¤f¡A§¹¦¨³oÃþ¾E²¾«D±`§xÃø©M¯Ó¶O®É¶¡¡C¤@¨Ç¤½¥q¡A¦pHushmail¡A¿ï¾Ü¤F¥Î¶}©ñ·½¥N½XTinyDNS¥N´ÀBIND¡C´À¥NDNSªº³n¥ó¿ï¾Ü¥]¬A¨Ó¦ÛMicrosoft¡BPowerDNS¡BJH Software¥H¤Î¨ä¥L¼t°Óªº²£«~¡C [color=#f5fafe]Www.[/color]
¤£ºÞ±z¨Ï¥ÎþºØDNS¡A½Ð¿í´`BlueCat Networks¤½¥qÁ`µôMichael Hyatt´£¨Ñªº¥H¤U³Ì¨ÎºD¨Ò¡G Www.
1¡B¦b¤£¦Pªººôµ¸¤W¹B¦æ¤ÀÂ÷ªº°ì¦WªA°È¾¹¨Ó¨ú±o¤¾¾l©Ê¡C [color=#f5fafe][/color]
2¡B±N¥~³¡©M¤º³¡°ì¦WªA°È¾¹¤À¶}(ª«²z¤W¤À¶}©Î¹B¦æBIND Views)¨Ã¨Ï¥ÎÂàµo¾¹(forwarders)¡C¥~³¡°ì¦WªA°È¾¹À³·í±µ¨ü¨Ó¦Û´X¥G¥ô¦ó¦a§}ªº¬d¸ß¡A¦ý¬OÂàµo¾¹«h¤£±µ¨ü¡C¥¦ÌÀ³·í³Q°t¸m¬°¥u±µ¨ü¨Ó¦Û¤º³¡¦a§}ªº¬d¸ß¡CÃö³¬¥~³¡°ì¦WªA°È¾¹¤Wªº»¼Âk¥\¯à(±q®ÚªA°È¾¹¶}©l¦V¤U©w¦ìDNS°O¿ýªº¹Lµ{)¡C³o¥i¥H¨îþ¨ÇDNSªA°È¾¹»PInternetÁp«Y¡C
3¡B¥i¯à®É¡A¨î°ÊºADNS§ó·s¡C [color=#f5fafe][/color]
4¡B±N°Ï°ì¶Ç°e¨î¦b±ÂÅv³]³Æ¤W¡C
5¡B§Q¥Î¨Æ°Èñ¦W¹ï°Ï°ì¶Ç°e©M°Ï°ì§ó·s¶i¦æ¼Æ¦rñ¦W¡C [color=#f5fafe]¤¤°ê[/color]
6¡BÁôÂêA°È¾¹¤WªºBINDª©¥»¡C
7¡B§R°£¹B¦æ¦bDNSªA°È¾¹¤Wªº¤£¥²nªA°È¡A¦pFTP¡Btelnet©MHTTP¡C [color=#f5fafe][/color]
8¡B¦bºôµ¸¥~³ò©MDNSªA°È¾¹¤W¨Ï¥Î¨¾¤õùÙªA°È¡C±N³X°Ý¨î¦b¨º¨ÇDNS¥\¯à»ÝnªººÝ¤f/ªA°È¤W¡C
Åýª`¥U°Ó©Ó¾á³d¥ô
°ì´ÛÄFªº°ÝÃD±q²Õ´¤WµÛ¤â¸Ñ¨M¤]¬O«nªº¤@Àô¡C¤£¤[«e¡A¦³¶Â«È¶BÄF«È¤áªA°È¥Nªí×§ï¤FHushmailªº¥D°ì¦WªA°È¾¹ªºIP¦a§}¡C¹ï©ó¦¹®É¡A Hushmail¤½¥qªºCTO Brian Smith¤@ª½©Á©Á¤£¤w¡A¶Â«È¨º¤\®e©ö´N´ÛÄF¤F¨ä°ì¦Wª`¥U°Óªº«È¤áªA°È¥Nªí¡A³oªº½T¥O¤H´o¤õ¡C
Smith»¡¡G¡§³o¥ó¨Æ¹ï©ó§Ų́ӻ¡¯u¥¿ÁV³z¤F¡C§Ú§Æ±æ¬Ý¨ìª`¥U°Ó¨î©w©M¤½¥¬§ó¦nªº¦w¥þ¬Fµ¦¡C¦ý¬O¡A§Ú§ä¤£¥X¤@®aª`¥U°Ó³o¼Ë°µ¡A¦Û³o¥ó¨Æµo¥Í«á¡A§Ú¤@ª½¦b´M§ä³o¼Ëªºª`¥U°Ó¡C¡¨
Panix.comÁ`µôAlex Resin¦b¦]ª`¥U°Ó¤è±ªº°ÝÃD¡A¾ÉP¤µ¦~1¤ëPanix°ì¦W¾D§T«ù®É¡A¤]·P¨ü¨ì¤F¦P¼Ë±j¯Pªº¤£º¡¡Cº¥ý¡A¥Lªºª`¥U°Ó¦b¨S¦³¨Æ¥ý³qª¾ªº±¡ªp¤U¡A±N¥Lªº°ì¦Wª`¥U½æµ¹¤F¤@®aÂà¾P°Ó¡CµM«á¡A³o®aÂà¾P°Ó¤S§â°ì¦WÂಾµ¹¤F¤@ÓªÀ·|¤uµ{¤Hû¡X¡X¦P¼Ë¤]¨S¦³³qª¾Resin¡C
Resin»¡¡G¡§°ì¦W«Y²Î»Ýn«Y²Îªº¡B®Ú¥»ªº§ï²¡C²{¦b¦³«Ü¦hªº«ØÄ³¡A¦ý¨Æ±¡¶i®iªº¤£°÷§Ö¡C¡¨
µ¥«Ý¥«³õ»Ý¨D©MICANN»â¾É¶¥¼h¢¨Ïª`¥U°Ó¹ê¦æ¦w¥þªºÂಾ¬Fµ¦¡AÁÙ±N»Ýnªø®É¶¡¡C¦]¦¹¡AResin, Smith©MICANNº®uª`¥U°ÓÁpµ¸©xTim Cole´£¥X¤F¥H¤U´î¤Ö·ÀIªº«ØÄ³¡G
1¡Bn¨D±zªºª`¥U°Ó®³¥X®Ñ±ªº¡B¥i°õ¦æªº¬Fµ¦Án©ú¡C±N¦pªG»ÝnÂಾ°ì¦Wªº¸Ü¡An¨D¥L̤ήɻP±zÁp«Yªº±ø´Ú¼g¦b®Ñ±¤å¥ó¤¤¡C [color=#f5fafe][/color]
2¡BÂê©w°ì¦W¡An¨Dª`¥U°Ó¦b±o¨ì¸ÑÂꪺ¤f¥O©Î¨ä¥L¨¥÷«H®§«á¤~¤¹³\Âಾ¡C
3¡B¨Ï±z«O¦s¦bª`¥U°Ó¨ºùتº¥¿¦¡Áp«Y«H®§«O«ù³Ì·sª¬ºA¡C
¤¤°ê
4¡B¿ï¾Ü´£¨Ñ24¡Ñ7ªA°Èªºª`¥U°Ó¡A³o¼Ë¥LÌ¥i¥H¦bµo¥Í¹H³W¨Æ¥ó®É¨³³t±Ä¨ú¦æ°Ê¡C
5¡B¦pªGµo¥Í¥¼¸g±ÂÅvªºÂಾ¡A¥ß§Y»P¦³Ãöª`¥U°ÓÁp«Y¡C [color=#f5fafe][/color]
6¡B¦pªG±zªº°ÝÃD¨S¦³±o¨ì¸Ñ¨M¡A¥h§ä±zªº°ì¦Wª`¥U¾÷ºc(¨Ò¦p¡AVeriSignt³d.com©M.netªºª`¥U)¡C
7¡B¦pªG±z¦b®³¦^¦Û¤vªº°ì¦W®É¤´¹J¨ì°ÝÃD¡A»PICANNÁp«Y([email]transfers@ICANN.org[/email])¡C
8¡B¦pªG¾Ö¦³¤@Ó¤j«¬°ì¡A¨º´N¹³Google¨º¼Ë¡A¦¨¬°¦Û¤vªºª`¥U°Ó©ÎªÌ¦Û¤vªºÂà¾P°Ó¡A§Q¥ÎTuCows.comªº¶}©ñAPI, OpenSRS¡A¨Ó±±¨î±zªº©Ò¦³°ì¦W¡C
¶:
[1]
