Tag: mdns
Vulnerabilidade nos Protocolos mDNS e DNS-SD
by Spawnzao on Nov.29, 2018, under Iptables, Linux, Software Livre
De maneira geral, o mDNS [RFC 6762] é um protocolo DNS Multicast, isto é, repassa a mesma mensagem para múltiplos destinatários simultaneamente, e o DNS-SD [RFC 6763] permite encontrar e divulgar instâncias de um serviço desejado na rede. É um método para descoberta de vizinhos em uma LAN, similar ao protocolo UPnP que usa HTTP, ao invés do DNS.
- mDNS: usa UDP porta 5353 (origem e destino)
- DNS-SD: usa o DNS unicast e multicast
Os 2 protocolos foram projetados pela Apple, e formam o ZeroConf (Zero Configuration Networking), um conjunto de técnicas que criam de forma automática uma rede IP, sem a necessidade de configuração ou servidores. Ele é usado por muitos dispositivos (Apple TV, Chromecast, home speakers, NAS devices, etc.)
Zero Conf = automatic IP configuration + host name resolution + target service discovery