Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem ISP a zranitelnost DNS

Určitě vam neunikla nalezena chyba v DNS(prominte jsem unaven a nebudu hledal članky z nichž bych zkopíroval slova tak, abych pusobil že jsem odborník přes sítě) psano toho bylo dost na justIT či zive.cz apod.

Už když jsem četl první članek o teto zranitelnosti, a o nutnosti aktualizace všemožnych systemu od ISP po vlastní systemy doma, vrtalo mi hlavou co routery. Resp mam doma sit po routeru a zajimalo by mě jestli bude nutne aktualizovat firmware routeru(zda to vubec lze), nebo ten s tímto nema nic společneho(chtěl bych nazor někoho zkušeneho než začnu na netu hledat ho......
Změna předmětu, původně: ISp a zranitelnost DNS (touchwood)
... jsem hnidopich ;-)(touchwood)

Předmět Autor Datum
popisovaná zranitelnost se primárně týká pouze caching DNS serverů (tedy typicky servery u ISP nebo…
touchwood 28.07.2008 18:18
touchwood
Díky za odpoved, jinak ano je to "krabička" jmenovitě Edimax BR-6104K http://www.edimax.com/en/suppo…
Cylon 28.07.2008 18:51
Cylon
Tento edimax má na 100% pouhý forwarder
touchwood 28.07.2008 19:04
touchwood
Děkuji vam moc touchwoode :beer:
Cylon 28.07.2008 19:13
Cylon
Není zač. Nicméně SILNĚ doporučuji otestovat DNS servery poskytovatele, a v případě, že neprojde (PO…
touchwood 28.07.2008 20:51
touchwood
Rozumím tomu jak koza petrželi... :-x Your name server, at xx.xx.xx.xx, appears vulnerable to DNS C…
L-Core 28.07.2008 22:38
L-Core
"briketa" je taky jen forwarder (v zásadě je forwarder snad vše vyjma HODNĚ modifikovaných Asusů, li…
touchwood 28.07.2008 23:32
touchwood
Tak našemu IPS asi právě teď odešel DNS server (dostanu se jen na Poradnu a pár serverů, Seznam, Goo…
L-Core 13.08.2008 18:51
L-Core
Find out how OpenDNS complements your existing network setup. Read our IT Administrator Best Practi…
Kurt 13.08.2008 18:57
Kurt
Díky moc, už zase žiju 8-)
L-Core 13.08.2008 18:59
L-Core
Bylo mi ctí podílet se na tvé resuscitaci. ;-)
Kurt 13.08.2008 19:00
Kurt
Zajímavé. Změnil jsem obě DNS adresy v roteru (barikádě) a dal test dnsentropy Výsledky se zobrazuj…
L-Core 13.08.2008 19:07
L-Core
Zaregistroval jsem až teď článek na cdr serveru 25098 Na openDNS jsem přeladil cca před týdnem. Ner…
L-Core 21.08.2008 08:43
L-Core
Comu nerozumies? Je to klasicky boj o prachy z informacii... vid: pozornost
KiloViktor 21.08.2008 21:17
KiloViktor
jde o prostou webovou reklamu v případě neexistujících domén (typicky překlepy) Jde o to, že pokud… poslední
touchwood 21.08.2008 21:36
touchwood

popisovaná zranitelnost se primárně týká pouze caching DNS serverů (tedy typicky servery u ISP nebo servery ve firmách). Caching se používá k dočasnému uložení DNS informací o cizích doménách na vlastním DNS serveru. Primárně jsou ohroženy pouze caching servery dostupné volně, tedy z internetu. Jisté nebezpečí hrozí i těm, které jsou z internetu nedostupné (firewall, NAT apod.), protože tam stačí donutit uživatele tohoto DNS serveru, aby sami načetli (např. otevřením webové stránky či odesláním mailu) informace o pirátské doméně - nicméně toto je už kombinace útoku se sociálním inženýrstvím..

Co se samotného tvého dotazu týká, tvůj router (pokud je to "krabička") má na 95% pouhý DNS forwarder (plně se spoléhá na DNS server tvého ISP a sám nic necachuje), a je tedy vůči podobnému útoku sám o sobě imunní.

Rozumím tomu jak koza petrželi... :-x

Your name server, at xx.xx.xx.xx, appears vulnerable to DNS Cache Poisoning.

All requests came from the following source port: 1025

Due to events outside our control, details of the vulnerability have been leaked. Please consider using a safe DNS server, such as OpenDNS. Note: Comcast users should not worry.
------------------------------------------------- -------------------------------
Requests seen for 801c1e269d20.doxdns5.com:
xx.xx.xx.xx:1025 TXID=25602
xx.xx.xx.xx:1025 TXID=3429
xx.xx.xx.xx:1025 TXID=41719
xx.xx.xx.xx:1025 TXID=53400
xx.xx.xx.xx:1025 TXID=53844

IP jsem vyikskoval. Router SMC barikáda.

"briketa" je taky jen forwarder (v zásadě je forwarder snad vše vyjma HODNĚ modifikovaných Asusů, linksysů a spol., do který si "geekové" nacpali tuny dalších rozšíření (mj. i plnohodnotný DNS server). Nejspíše se jedná "pouze" o DNS servery tvého ISP, ten web totiž kontroluje všechny DNS servery, které používáš.

samozřejmě, doporučení na "teplý bonz" svému ISP, resp. přechod na OpenDNS se tě týká.

Zajímavé. Změnil jsem obě DNS adresy v roteru (barikádě) a dal test dnsentropy

Výsledky se zobrazují jak za starou IP (poor, great), tak za novou (great, great). Jak je to možné? Odkud server "poznal" můj bývalý nastavený DNS server? ::)

edit: ...aha, pomohl restart PC, asi to zůstávalo viset někde v temporary nebo cache...

Zpět do poradny Odpovědět na původní otázku Nahoru