<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pensri's Blog &#187; DNS</title>
	<atom:link href="http://pensri.in.th/tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://pensri.in.th</link>
	<description>บล็อคแชร์ประสบการณ์ด้านอินเทอร์เน็ตและโดเมน</description>
	<lastBuildDate>Wed, 08 Sep 2010 01:12:08 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>DNS Vulnerability</title>
		<link>http://pensri.in.th/domain/dns-vulnerability/</link>
		<comments>http://pensri.in.th/domain/dns-vulnerability/#comments</comments>
		<pubDate>Fri, 08 Aug 2008 04:57:40 +0000</pubDate>
		<dc:creator>Pensri</dc:creator>
				<category><![CDATA[โดเมน]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[name server]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Vulnerability]]></category>

		<guid isPermaLink="false">http://pensri.in.th/?p=39</guid>
		<description><![CDATA[วันนี้มีข่าวคราวเกี่ยวกับช่องโหว่บน Domain Name System (DNS) มาฝากกันค่ะ
คงจะจำกันได้ว่า DNS ทำหน้าที่แปลงชื่อโดเมนให้เป็น IP address เพื่อให้เครื่องคอมพิวเตอร์บนอินเทอร์เน็ตติดต่อกันได้โดยใช้ IP address และผู้ใช้งานอินเทอร์เน็ตสามารถใช้ ชื่อโดเมนในการอ้างถึงเครื่องแทนการใช้ IP address
หน่วยงาน US-CERT (The United States Computer Emergency Readiness Team) ได้ออกประกาศเกี่ยวกับช่องโหว่ของ การใช้งาน DNS ในลักษณะ cache server เมื่อวันที่ 7 สิงหาคม 2551 ที่ http://www.kb.cert.org/vuls/id/800113

ช่องโหว่นี้เปิดโอกาสให้ผู้ไม่หวังดี (attacker) ทำการส่งข้อมูลที่บิดเบือนมาเก็บไว้บนเซิฟเวอร์ (name server ที่ทำหน้าที่ cache หรือ เก็บข้อมูล DNS)  ทำให้ผู้ใช้งานได้ข้อมูล IP address ที่ไม่ถูกต้อง ส่งผลให้ผู้ใช้หลงเข้าไปยังเครื่องคอมพิวเตอร์ที่ไม่ใช่เครื่องจริง ซึ่งอาจเป็นเครื่องที่ attacker ตั้งใจวางไว้หลอกเก็บข้อมูลที่สำคัญ [...]]]></description>
		<wfw:commentRss>http://pensri.in.th/domain/dns-vulnerability/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>DNS &amp; DNSSEC</title>
		<link>http://pensri.in.th/domain/dns-dnssec/</link>
		<comments>http://pensri.in.th/domain/dns-dnssec/#comments</comments>
		<pubDate>Thu, 31 Jul 2008 16:49:44 +0000</pubDate>
		<dc:creator>Pensri</dc:creator>
				<category><![CDATA[โดเมน]]></category>
		<category><![CDATA[ccTLD]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[gTLD]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[TLD]]></category>

		<guid isPermaLink="false">http://pensri.in.th/?p=29</guid>
		<description><![CDATA[วันนี้มาด้วยเรื่องหนักๆ เกี่ยวกับ ความปลอดภัยของระบบชื่อโดเมน โดยจะเริ่มอธิบายเกี่ยวกับ Domain Name System กันก่อนนะคะ
การทำงานของระบบ Domain Name System (DNS) คือการจับคู่โดเมนกับ IP address เพื่อให้เครื่องหรืออุปกรณ์บนเครือข่ายอินเทอร์เน็ตส่งข้อมูลหากันได้โดยใช้ IP address ในขณะที่มนุษย์จดจำและใช้ชื่อโดเมนแทน IP Address โดยข้อมูลของชื่อโดเมนและ IP Address จะถูกเก็บเป็น text ไฟล์ซึ่งเราเรียกว่า zone file

DNS นั้นเป็นระบบศักดินาคือมีการแบ่งลำดับชั้น โดยชั้นบนสุดเรียกว่า root และในลำดับต่อจาก root ลงมาคือ Top Level Domains และลำดับถัดลงไปอีกเป็น Second Level → Third Level → Forth Level ต่อๆไป เช่นเดียวกับต้นไม้ที่มีราก และมีลำต้นเติบโตแตกกิ่งก้านสาขาออกไป เพียงแต่ว่าสำหรับ DNS นั้นจะเป็นภาพต้นไม้หัวกลับ คือมี root [...]]]></description>
		<wfw:commentRss>http://pensri.in.th/domain/dns-dnssec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

