
يتحقق هذا النص البرمجي مما إذا كان كل نطاق من قائمة النطاقات المقدمة معرضًا للثغرة CVE-2006-0987
تم تصميم هذا البرنامج النصي لتحديد والتحقق من خوادم DNS المحتملة التي قد تكون عرضة للاستغلال في هجمات رفض الخدمة الموزعة (DDoS) عبر تضخيم DNS. يعالج هذا الأداة القيود الموجودة في ماسحات الثغرات الأمنية الآلية مثل Nessus، والتي قد تُنتج نتائج إيجابية كاذبة عند اكتشاف هذه المشكلة باستخدام المكون الإضافي 35450.
هجمات تضخيم DNS هي نوع من هجمات DDoS القائمة على الانعكاس التي تستغل خوادم DNS المكونة بشكل خاطئ أو المفتوحة. يرسل المهاجمون استعلامات DNS صغيرة بعناوين IP مصدر مزيفة، مما يتسبب في إرسال خادم DNS لردود كبيرة إلى عنوان IP الخاص بالضحية. يؤدي ذلك إلى تضخيم حركة الهجوم، مما قد يطغى على موارد الشبكة المستهدفة.
يقوم البرنامج النصي بالوظائف الرئيسية التالية:
تكون هذه الأداة مفيدة بشكل خاص لـ:
من خلال توفير تقييم أكثر دقة لثغرات تضخيم DNS، يمكّن هذا البرنامج النصي المؤسسات من تحديد أولويات جهود التخفيف وتعزيز مرونتهم ضد هجمات DDoS.
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner
python3 -m venv myenv; source myenv/bin/activate
pip install colorama
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY
