
यह स्क्रिप्ट एक दिए गए डोमेन सूची के प्रत्येक डोमेन की जाँच करता है कि क्या वह CVE-2006-0987 के लिए कमजोर है।
यह स्क्रिप्ट उन संभावित DNS सर्वरों की पहचान और सत्यापन करने के लिए डिज़ाइन की गई है जो DNS एम्पलीफिकेशन डिस्ट्रीब्यूटेड डिनायल-ऑफ-सर्विस (DDoS) हमलों में शोषण के लिए संवेदनशील हैं। यह Nessus जैसे स्वचालित भेद्यता स्कैनर की सीमाओं को संबोधित करता है, जो प्लगइन 35450 का उपयोग करके इस मुद्दे का पता लगाने पर गलत सकारात्मक उत्पन्न कर सकते हैं।
DNS एम्पलीफिकेशन हमले एक प्रकार के रिफ्लेक्शन-आधारित DDoS हमले हैं जो गलत कॉन्फ़िगर किए गए या खुले DNS रिज़ॉल्वर का शोषण करते हैं। हमलावर स्पूफ किए गए स्रोत IP पतों के साथ छोटे DNS प्रश्न भेजते हैं, जिससे DNS सर्वर पीड़ित के IP पते पर बड़े प्रतिक्रिया भेजता है। यह हमले के ट्रैफ़िक को बढ़ाता है, संभावित रूप से लक्ष्य के नेटवर्क संसाधनों को अभिभूत करता है।
स्क्रिप्ट निम्नलिखित प्रमुख कार्य करती है:
यह उपकरण विशेष रूप से निम्नलिखित के लिए उपयोगी है:
DNS एम्पलीफिकेशन भेद्यताओं का अधिक सटीक मूल्यांकन प्रदान करके, यह स्क्रिप्ट संगठनों को शमन प्रयासों को प्राथमिकता देने और उनकी DDoS लचीलापन बढ़ाने में सक्षम बनाती है।
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner
python3 -m venv myenv; source myenv/bin/activate
pip install colorama
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY
