Кратко

  • Враждебная подписанная зона могла собрать множество ключей с одним key tag и много подписей, вынуждая валидатор перебрать несоразмерное число вариантов.
  • Исправления сохранили DNSSEC, но позволили остановить патологическую проверку, обслуживать остальные запросы и наблюдать срабатывание предела.

Малый ответ с большим счётом

Несколько DNSKEY и RRSIG нужны для смены ключей, перехода между алгоритмами и работы нескольких подписантов. Шестнадцатибитный key tag помогает найти кандидат, но не уникален: разные ключи могут иметь одинаковое значение.

KeyTrap направил эту гибкость против проверяющей стороны. Контролируемая атакующим зона размещала много ключей с совпадающим tag и подписи, которые не проходили проверку. Прежде чем признать отсутствие верного варианта, резолвер выполнял множество операций с открытым ключом. Отправитель передавал ограниченный объём данных, а вычислительный счёт оплачивал получатель.

Механизм не делал ложные данные Secure, не давал власти над чужим именем и не ломал цепочку от корня. Он лишал доступности. Постоянное отключение DNSSEC устранило бы нагрузку вместе с аутентификацией.

ATHENE начал координированное закрытое раскрытие в ноябре 2023 года; публичные сообщения вышли 13 февраля 2024 года. В тестах блокировка разных реализаций и конфигураций длилась от примерно минуты до часов. Это экспериментальный диапазон, а не прогноз для каждого производственного резолвера.

Право завершить дорогую проверку

ISC присвоил CVE-2023-50387 уровень High и назвал уязвимость удалённо эксплуатируемой в оценённых ветках BIND 9. Совет рекомендовал исправленные версии и сообщил, что на дату публикации активная эксплуатация неизвестна.

Unbound 1.19.1 приостанавливает валидацию после ограниченного числа попыток. Тяжёлая задача уступает процессор, другая работа продолжается, а после конечного числа возобновлений враждебный запрос завершается ошибкой. Граница безопасности проходит и через планировщик.

Cloudflare ограничил проверки на RRset и на всю задачу разрешения, добавил метрики и ошибку при исчерпании бюджета. Компания указала, что 1.1.1.1 был исправлен 8 декабря 2023 года, а внутренний CDN-резолвер — 13 февраля 2024 года для KeyTrap и связанной проблемы NSEC3.

Конкретные пределы могут отличаться. Общий принцип неизменен: публикация подписанного материала не даёт безграничного права на CPU, очередь и задержку доверяющей стороны.

Стандарт описал результат, но не бюджет

RFC 4034 задаёт объекты DNSSEC, RFC 4035 — поведение проверки. Общая процедура необходима для совместимости. Но алгоритм, который в конце корректно отказывает, всё равно опасен, если противник выбирает объём поиска и до конца останавливает услугу.

Internet-Draft 2026 года о верхних пределах DNS фиксирует отсутствие явных ограничений для DNSKEY, DS и RRSIG. Это свидетельство продолжающейся работы, не принятый стандарт и не гарантия будущего решения.

Поэтому устойчивым институциональным фокусом этого случая становится процесс стандартизации IETF. Вопрос уже не только в том, какой поставщик первым выпустил исправление, а в том, какие пределы должны войти в общий протокольный договор и какие ресурсные решения следует оставить локальными для реализации. Индивидуальный проект не означает консенсус IETF; операторы не могут заменить развёрнутые ограничения незавершённой работой над стандартом.

Принципы Heng Lu разделяют роли. Минимальная начальная спецификация сохраняет общее криптографическое значение. Локализованное будущее решение оставляет бюджет каждому резолверу. Добровольное принятие позволяет реализациям доказать безопасные пределы работающим кодом, не превращая планировщик одного поставщика во всеобщий закон.

Что доказывает обновление

В реестре нужны реализация, точная версия, источник пакета, происхождение патча и дата развёртывания. Отметка «DNSSEC включён» не доказывает отсутствие неограниченного пути.

Следует раздельно измерять число попыток подписи, время проверки, задержку очереди, обслуживание из кэша и ошибки предела. Враждебные тестовые зоны должны быть изолированы, а испытание — подтверждать продвижение обычных кэшированных и некэшированных запросов.

Экстренное отключение проверки требует владельца, узкого охвата, срока и доказательства возврата. Иначе временный выбор доступности станет постоянным снижением доверия.

Границы доказательств

Источники не подтверждают мировую эксплуатацию, глобальный сбой или полную долю уязвимых резолверов. Релиз поставщика не равен одновременному обновлению всех дистрибутивов. Измерения ATHENE нельзя переносить на любую конфигурацию, а рекламные превосходные степени не заменяют сравнение.

Доказан более точный вывод: подписанный материал способен навязать асимметричную цену проверки. Поэтому доверяющая сторона управляет и вердиктом, и затратами на его получение.

Источники