解决新的DNSSEC资源耗尽漏洞
原文英文,约1400词,阅读约需5分钟。
📝
内容提要
Cloudflare已经解决了两个关键的DNSSEC漏洞,这些漏洞对DNS解析服务构成了风险。这些漏洞不影响Cloudflare的权威DNS或DNS防火墙产品。Cloudflare的公共解析器1.1.1.1服务和使用unbound的内部解析器已经受到了这些漏洞的保护。建议立即更新DNS解析器软件。这些漏洞包括Keytrap漏洞,它增加了验证DNS解析器的计算成本,以及NSEC3迭代和最接近封闭证明漏洞,它耗尽了计算资源。Cloudflare已经实施了对这两个漏洞的缓解措施。
🏷️