Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Флаг IDS для Google DNS (8.8.8.8)., UniFi Network
 
Всем привет! У меня постоянно выскакивают оповещения о срабатывании с источником по адресу DNS от Google (8.8.8.8). IPS Alert 1: Попытка получения привилегий пользователя. Сигнатура ET EXPLOIT Possible CVE-2015-7547 Large Response to A/AAAA query. От: 8.8.8.8:53, к: 192.168.0.212:55830, протокол: TCP. У кого-нибудь ещё было такое? Это ложное срабатывание? Буду признателен за любые подсказки, так как я не знаю, что ещё можно сделать, кроме как поменять DNS-провайдера (сейчас использую Google и Cloudflare DOH). Спасибо.
 
Спасибо, ip-адрес ведёт на Mac с Senquia 15.5. Использовал Google и Cloudflare, потому что они были быстрее и стабильнее, чем те, что выделил провайдер.
 
Переход Google DNS к использованию TCP — нормальное и ожидаемое поведение минимум в двух случаях:

1) Ответ слишком большой, чтобы поместиться в UDP-пакете.
2) Google DNS обнаруживает, что его используют в атаке, и переключается на TCP, чтобы не усугублять ситуацию.

Уязвимость CVE-2015-7547 была исправлена в начале 2016 года в большинстве дистрибутивов; а какая операционная система запущена на 10.0.1.212? Если она старше, обновите её. Но, скорее всего, это ложное срабатывание.

И зачем вообще использовать сторонние DNS-провайдеры?
Страницы: 1
Читают тему (гостей: 1)