.comment-link {margin-left:.6em;}

Baiget Info Notas

Aquí recopilo notas y mensajes varios, especialmente los enviados a listas de distribución sobre biblioteconomía (bibliotecología) y bibliotecas, centros de documentación, tecnologías de la información, etc.

martes, enero 27, 2009

¿Qué es "fast flux"? Definición

Fast flux (flujo rápido) no es un ataque, sino una técnica -uno de los elementos- de un ataque.
El ataque consiste en cambiar rápidamente los enlaces de direcciones IP a nombres de dominio para evitar la detección de hosts que operan servicios ilegales o no autorizados (con DNS o servidores de nombres, correo-e, web, etc.).

Fast flux hosting (flujo rápido de alojamiento)
Empleo de fast flux como parte del componente de alojamiento de una actividad de carácter penal o no autorizada (por ejemplo, "phishing") un ataque que utiliza flujo rápido.

Short TTL (TTL corto)
Valor del parámetro Time To Live (tiempo de vida) asociado a un recurso DNS que es claramente inferior a los valores típicos de funcionamiento, por ejemplo, menos de 3.600 segundos (1h). Un TTL corto puede ser utilizado tanto para fines legítimos como abusivos; por ejemplo, el uso de un TTL corto es una manera de permitir un ataque de flujo rápido.

Más información:
https://st.icann.org/pdp-wg-ff/index.cgi/index.cgi?action=revision_view;page_name=initial_draft_definitions;revision_id=20080716162827

Etiquetas: