Dies ist eine alte Version des Dokuments!


DoS-Attacken durch mDNS / Avahi

Es ist sehr angenehm, wenn eine Netzwerkkonfiguration sich automatisch regelt. Netzwerkdrucker melden sich z.B. im LAN und PCs sehen einfach automatisch, was vorhanden ist. Stichwörter zu dieser Technologie sind: Zeroconf, mDNS, Avahi, Bonjour.

Leider können diese Dienste im Rahmen einer DoS-Attacke ("denial of service") mißbraucht werden. Dabei ist der PC, auf dem der Dienst läuft, nicht Ziel der Attacke, sondern wird zum Teil des Angriffs auf den Zielserver umfunktioniert, indem dieser PC dazu gebracht wird, den Server mit unnötigen Netzwerkverkehr zu überfluten.

Es wird daher dringend empfohlen, mDNS bzw. den Avahidienst zu deaktivieren. Nachfolgend werden verschiedene Möglichkeiten dazu beschrieben.

Multicast deaktivieren

Die einfachste Möglichkeit besteht darin, auf dem Linux-PC Multicast zu deaktivieren:

ifconfig <Schnittstelle> -multicast

Schnittstelle könnte z.B. eth0 sein.

ACHTUNG: Wer mit Time Machine Mac-Backups auf einem Linux-PC machen möchte, man leider Multicast nicht ausschalten.


QR-Code
QR-Code DoS-Attacken durch mDNS / Avahi (erstellt für aktuelle Seite)