Les spammeurs ralentissent les serveurs DNS ?

Mercredi 12 janvier 2005 à 04:50 par Alexandre Forget
Source: Branchez-Vous! – Catégorie : Accès à Internet
20 commentaires
Il s'agirait en effet d'une nouvelle tactique des spammeurs afin d'éviter les poursuites, surcharger les serveurs DNS afin de ralentir l'acheminement des mails.

Pour rappel, un serveur DNS est utilisé pour convertir une adresse (ex. : presence-pc.com), que l'humain peut facilement retenir, en chiffres qui peuvent être utilisés par les ordinateurs dans les réseaux, par exemple, 83.243.23.24. Ainsi, quand un internaute saisit une adresse Web, le navigateur fait appel à un serveur DNS pour obtenir l'adresse numérique. Les serveurs DNS sont également utilisés pour l'acheminement des mails.

La technique des spammeurs est fort simple. En minimisant le temps d'exposition afin d'éviter les poursuites judiciaires, ils expédient pendant la nuit des spams provenant d'un de nom de domaine qu'ils n'enregistrent que le matin même.

Le problème est que les serveurs de mails surchargent les serveurs DNS en expédiant des requêtes afin de trouver un nom de domaine qui n'existe pas encore car les spammeurs utilisent ce nom de domaine seulement une douzaine d'heures. Les requêtes se poursuivent donc ce qui ralentit les serveurs DNS.


Réagissez ! Retour à la liste des news
Publicité
Commentaires
fuful 12/01/2005 08:02
Masquer
-0+
fuful

Malheureusement, ce n'est pas nouveau que les DNS sont un point central qui en cas de saturation extreme bloquerait pas mal de monde sur le web. Ce qui est nouveau, c'est que l'on ait trouvé des trou du c*l pour les saturer...
Alors c'est soit on se rappelle par coeur d'adresse IP, soit on pend les spammeurs...

ArnaudB 12/01/2005 08:30
Masquer
-0+
ArnaudB

il faudrait peut ete y penser...
du style mettre en place un moteur de recherche ayant une adresse IP connue (1.1.1.1 par exemple) et qui donnerais lui meme les adresse ip au lieu des adresse web...
Cela existe deja peut-etre ?

john san 12/01/2005 09:19
Masquer
-0+
john san

J'ai pas tout compris à la news, lendemain de fête difficile, mais ce qui en ressort, c'est qu'il faudrait vraiment commencer à envisager un lynchâge en règle des spammeurs du monde.

Pas de pitié, pas de quartier !

FLo14 12/01/2005 09:30
Masquer
-0+
FLo14

D'où l'utilité d'avoir un cache DNS :D

Arkos M Reed 12/01/2005 10:28
Masquer
-0+
Arkos M Reed

FLo14 a écrit :

D'où l'utilité d'avoir un cache DNS :D



ben oui, mais les noms DNS étant inexistants au niveau des caches, il font des requètes en récursif sur les root servers, donc les caches sont ineffectifs dans ce cas

HexCore 12/01/2005 11:03
Masquer
-0+
HexCore

ArnaudB a écrit :

il faudrait peut ete y penser...
du style mettre en place un moteur de recherche ayant une adresse IP connue (1.1.1.1 par exemple) et qui donnerais lui meme les adresse ip au lieu des adresse web...
Cela existe deja peut-etre ?



Oui, ca serait effectivement très bien

j'avais gardé pendant un moment l'IP d'un serv de google, mais je pouvais pas aller très loin après ca ...

squall 12/01/2005 11:18
Masquer
-0+
squall

Tous les FAI ont des servers cache DNS. Je sais pas si a un rapport avec leur proxy, mais ça ne remplance pas les vrais servers DNS car les caches n'ont pas toutes les adresses.

ArnaudB 12/01/2005 11:18
Masquer
-0+
ArnaudB

Google is your friend
mais sans une adresse ip, si ton serveur DNS te lache, il ne va effectivement pas t'aider beaucoup ^^;;;

starone 12/01/2005 12:22
Masquer
-0+
starone

J'ai pas tout compris à la News mais j'ai plutot l'impression que la surchage des DNS est une conséquence annexe de la methode utilisée par les spammeur et pas un but directe. Il n'ot aucun interet à voir les DNS surchargés.

En même temps, en faisant àa ils prennent le risque que la majorité de leurs e-mail soient refusés car la contre vérification de l'adresse mail expéditeur va echouer... donc je vois pas bien l'interet.

Quelqu'un peut m'expliquer?

almar 12/01/2005 12:40
Masquer
-0+
almar

et le fichier HOST, il sert à décorer p-e ? :o

il fut un temps ou la plupart de mes favoris avaient leurs adresses IP dans mon fichier HOST, mais finalement ca servait pas à grand chose... [:666 ]

coolboarder 12/01/2005 12:49
Masquer
-0+
coolboarder

On va en revenir à télécharger un fichier de résolution une fois par semaine par ftp :o

C'est à croire que les spammers n'utilisent pas internet et n'ont pas de boite mail...

ymj2k 12/01/2005 13:52
Masquer
-0+
ymj2k

Arkos M Reed a écrit :

ben oui, mais les noms DNS étant inexistants au niveau des caches, il font des requètes en récursif sur les root servers, donc les caches sont ineffectifs dans ce cas





Et le negative caching alors ?
Quand une requete est envoyée vers un serveur DNS front-end (celui que le client utilise), celui-ci va faire une requete recursive (jusqu'au root s'il le faut), et si il trouve que finalement le "record" n'existe pas alors il met se "record" dans le cache en tant que "negative cache", c'est a dire que la prochaine requete il repondra directement que ce nom n'existe pas.
Le "record" reste dans le negative cache pendant un certain temps (negative TTL) qui est définie dans la config du serveur DNS.

Par contre ce topic est un peu bizarement rédigé.
Que le spammeurs reduisent le temps d'exposition OK, mais qu'ils surchargent les serveurs DNS exprès pour éviter les poursuites, je vois pas trop le rapport.
La surcharge DNS semble être une des conséquences de leur pratique mais pas une fin en soi.

Pour rappel, certain mail serveurs font une requete DNS pour voir si le nom de domaine dont l'expediteur pretend appartenir existe bien. S'il n'existe pas alors le mail est rejeté (ou peut-etre il re-essaye ulterieurment, mais ca c'est specifique à l'implementation du email server).
Donc les spammeurs n'ont pas vraiment d'interet à envoyer des mails semblant provenir de "moi@monsuperdomain.com" si monsuperdomain.com n'existe pas.

Peut-etre l'auteur du topic peut nous filer les sources ou + de renseignements.

a+

squall 12/01/2005 18:22
Masquer
-0+
squall

Si ils mettent @microsoft.com ça passe, alors tu parles d'une protection ! :D

Maho 12/01/2005 19:18
Masquer
-0+
Maho

S'il y a des spams c'est bien qu'il y a des gens qui repondent en mm tps :/...

Mes spams c ca :

"We regret to inform you that your eBay account could be suspended if you don't re-update your account information. To resolve this problems please click here and re-enter your account information."

western / ebay / paypal .. J'en recoit tous les jours 1 ou 2.

Les ips (le traceroute quoi) proviennent exclusivement de connections adsl de turquie (quelquefois de coree du sud).

sr17 12/01/2005 22:45
Masquer
-0+
sr17

Maho a écrit :

S'il y a des spams c'est bien qu'il y a des gens qui repondent en mm tps :/...

Mes spams c ca :

"We regret to inform you that your eBay account could be suspended if you don't re-update your account information. To resolve this problems please click here and re-enter your account information."

western / ebay / paypal .. J'en recoit tous les jours 1 ou 2.

Les ips (le traceroute quoi) proviennent exclusivement de connections adsl de turquie (quelquefois de coree du sud).




Attention, c'est une arnaque. Ils cherchent à obtenir des informations comme le N° de ta CB en se faisant passer pour un site connu. Mais je pense que tu le savait, c'était juste une bonne occasion de le rappeler.

pete_get27 13/01/2005 01:26
Masquer
-0+
pete_get27

Qu'on leur coupe les couilles à ces spammeurs :o

ultrabill 13/01/2005 02:01
Masquer
-0+
ultrabill

pete_get27 a écrit :

Qu'on leur coupe les couilles à ces spammeurs :o



et la tête, et la tête, alouette gentille alouette-eu ... :bounce:

squall 13/01/2005 10:25
Masquer
-0+
squall

pete_get27 a écrit :

Qu'on leur coupe les couilles à ces spammeurs :o



Et si ces des spameuses ?


Qu'on leur fasse bouffer celles des spameurs ! :whistle:

pete_get27 13/01/2005 12:37
Masquer
-0+
pete_get27

ultrabill a écrit :

et la tête, et la tête, alouette gentille alouette-eu ... :bounce:



:lol:
j'y avais pas pensé :p


squall a écrit :

Et si ces des spameuses ?


Qu'on leur fasse bouffer celles des spameurs ! :whistle:



Ben oué la distribution équitable ça s'appelle :D

almar 13/01/2005 16:11
Masquer
-0+
almar

squall a écrit :

Et si ces des spameuses ?


Qu'on leur fasse bouffer celles des spameurs ! :whistle:





arrachage des ovaires à la pince monsaigneur :o

Ce sujet ne peut plus être commenté.
Publicité