. An active attacker who is able to divert
user traffic could block DANE traffic, so that he can bypassed these additional verification.
Moreover, there are situations where DANE information could fail to get to the End Entity due
to server errors or broken intermediaries that fi lter DNSSEC errors. Under these circumstances,
the End Entity performing the validation could assume an attack is undergoing and terminate
the connection, or it could dismiss the error and proceed. The latter would mean that blocking
DNSSEC traffic could help to bypass the DANE-defined procedures. Thus, in order for
DANE to be effectively used to prevent MITM attacks, a deployment of DNSSEC in clients,
servers, DNS infrastructure and intermediaries (i.e., to avoid DNSSEC information filtering) is
required. Taking into account the traditional resilience of network operators and manufacturers,
we cannot rely solely on DANE to provide the kind of path validation we are looking for in
this work. Finally, the verification of a key would require several DNSSEC queries that would
introduce an undesired latency, unaffordable in some cases, e.g., SIP, XMPP.
Results (
Thai) 3:
[Copy]Copied!
. งานผู้โจมตีสามารถเบี่ยงเบน
การจราจรผู้ใช้สามารถเดนปิดกั้นการจราจร เพื่อให้เขาสามารถข้ามการตรวจสอบเหล่านี้เพิ่มเติม .
นอกจากนี้ มีสถานการณ์ที่เดนข้อมูลอาจล้มเหลวที่จะได้รับไปยังจุดสิ้นสุด นิติบุคคล เนื่องจาก
ไปยังเซิร์ฟเวอร์ข้อผิดพลาดหรือตัวกลางที่แตก Fi lter dnssec ข้อผิดพลาด ภายใต้สถานการณ์เหล่านี้
จบเอนทิตีการตรวจสอบสามารถสมมติว่าการโจมตีดังกล่าวและยุติ
การเชื่อมต่อ หรืออาจยกเลิกข้อผิดพลาดและดำเนินการ หลังหมายความว่าบล็อก
dnssec การจราจรสามารถช่วยหลีกเลี่ยงการเดน กำหนดขั้นตอน ดังนั้น เพื่อให้
เดนสามารถใช้ได้อย่างมีประสิทธิภาพ เพื่อป้องกันการโจมตี mitm , การใช้งานของ dnssec
เซิร์ฟเวอร์ , ลูกค้าDNS และโครงสร้างพื้นฐานตัวกลาง ( เช่น เพื่อหลีกเลี่ยงข้อมูลที่ dnssec การกรอง )
ที่จําเป็น คำนึงถึงความยืดหยุ่นแบบดั้งเดิมของผู้ให้บริการเครือข่ายและผู้ผลิต
เราไม่สามารถพึ่งพา แต่เพียงผู้เดียวในเดนมาร์กที่จะให้ชนิดของการตรวจสอบเส้นทางที่เรากำลังมองหาใน
งานนี้ ในที่สุด , การตรวจสอบของคีย์จะต้องใช้หลาย dnssec แบบสอบถามที่จะ
แนะนำที่ไม่พึงประสงค์ unaffordable แอบแฝง , ในบางกรณี , เช่น , SIP , XMPP .
Being translated, please wait..
