Falla nei server DNS. Ne sapete nulla?

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Avatar utente
badìl
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 14806
Iscrizione: mercoledì 22 agosto 2007, 16:20

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da badìl »

Ma quindi aggiornando siamo al sicuro?

Io ora ho messo gli Open su tutti i PC, però mi ricordo un topic in cui si era messa in discussione l'affidabilità di questi DNS.
Voi cosa dite, per effettuare pagamenti, entrare nei siti delle banche, etc. meglio gli open o i DNS Telecom?  ::) Non so più cosa pensare...
Avatar utente
Spinus
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1397
Iscrizione: mercoledì 21 febbraio 2007, 23:09

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da Spinus »

Sì, se hai aggiornato i pc e usi un DNS server che è stato aggiornato ed è immune (come, appunto, OpenDNS) sei a posto!

Ci può essere una situazione in cui si deve anche aggiornare eventuali ruoter: se, ad esempio, si utilizza un router che fa anche da DNS cache bisogna aggiornare anche quest'ultimo; non basta impostare gli open DNS sul router, perché quest'ultimo potrebbe essere attaccato (ma credo sia poco probabile che qualcuno tenti di attaccare un router domestico)!

P.S. Naturalmente ora che la notizia si è diffusa si staranno già preparando worm/trojan  per sfruttare questa debolezza dei DNS!
kiwiproject.wordpress.com

Linux user # 465110
Avatar utente
piero_tasso
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 250
Iscrizione: sabato 17 maggio 2008, 19:36
Desktop: Unity 3d
Distribuzione: Ubuntu 11.10 64bit
Contatti:

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da piero_tasso »

Spinus ha scritto: [...]
Ci può essere una situazione in cui si deve anche aggiornare eventuali ruoter: se, ad esempio, si utilizza un router che fa anche da DNS cache bisogna aggiornare anche quest'ultimo; non basta impostare gli open DNS sul router, perché quest'ultimo potrebbe essere attaccato (ma credo sia poco probabile che qualcuno tenti di attaccare un router domestico)!
[...]
non vorrei fare il pessimista, ma mi sa che i router domestici son proprio quelli che non verranno aggiornati, sia perché manca un sistema di distribuzione degli aggiornamenti efficace, sia perché i produttori non rilasceranno i nuovi firmware (salvo forse per gli ultimi modelli)
42
Avatar utente
Spinus
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1397
Iscrizione: mercoledì 21 febbraio 2007, 23:09

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da Spinus »

La tua previsione credo si rivelerà corretta, più che altro perché pochi utenti domestici sanno effettivamente cosa faccia un router e come aggiornarlo (il produttore del  mio router -pagato 30 €- rilascia aggiornamenti ogni 3-4 mesi...).

Comunque una semplice soluzione è quella di non utilizzare il router come cache DNS...alla fine se si ha una piccola rete domestica il traffico DNS è comunque limitato :P
kiwiproject.wordpress.com

Linux user # 465110
Avatar utente
No Concept
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 706
Iscrizione: martedì 4 settembre 2007, 23:54
Località: Tolmezzo

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da No Concept »

Spinus ha scritto: Comunque una semplice soluzione è quella di non utilizzare il router come cache DNS...alla fine se si ha una piccola rete domestica il traffico DNS è comunque limitato :P
Come faccio a sapere se il mio router usa la cache DNS?
AMD Athlon 64 3400+, Nvidia GeForce Fx 5500, Ubuntu Lucid 64
Avatar utente
simo_magic
Rampante Reduce
Rampante Reduce
Messaggi: 9496
Iscrizione: lunedì 18 dicembre 2006, 21:37
Località: Piemonte

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da simo_magic »

No Concept ha scritto:
Spinus ha scritto: Comunque una semplice soluzione è quella di non utilizzare il router come cache DNS...alla fine se si ha una piccola rete domestica il traffico DNS è comunque limitato :P
Come faccio a sapere se il mio router usa la cache DNS?
tu non inserire il router come dns primario nel pc e metti direttamente il dns da te scelto(in pratica non 192.168.1.1 come dns ma dritto dritto l'ip pubblico del dns che usi)
Avatar utente
maveloth
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 488
Iscrizione: lunedì 17 marzo 2008, 20:01
Località: Lucca

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da maveloth »

La tua previsione credo si rivelerà corretta, più che altro perché pochi utenti domestici sanno effettivamente cosa faccia un router e come aggiornarlo (il produttore del  mio router -pagato 30 €- rilascia aggiornamenti ogni 3-4 mesi...).
scusa ma allora io ho aggiornato il firmware del mio router, ed ora sul blog di Dan Kaminsky mi dice che i miei dns potrebbero essere sicuri, sto tranquillo, o è meglio se imposto anche gli open dns?(lo chiedo perchè il firmware che ho aggiornato risale ad aprile '08 e quindi non so se questa falla è risolta.)

Maveloth


P.S. prima di aggiornare il router dallo script del blog ottenevo un risultato negativo.
Avatar utente
No Concept
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 706
Iscrizione: martedì 4 settembre 2007, 23:54
Località: Tolmezzo

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da No Concept »

simo_magic ha scritto:
No Concept ha scritto:
Spinus ha scritto: Comunque una semplice soluzione è quella di non utilizzare il router come cache DNS...alla fine se si ha una piccola rete domestica il traffico DNS è comunque limitato :P
Come faccio a sapere se il mio router usa la cache DNS?
tu non inserire il router come dns primario nel pc e metti direttamente il dns da te scelto(in pratica non 192.168.1.1 come dns ma dritto dritto l'ip pubblico del dns che usi)
ma non devo inserire i dns nel router allora?
AMD Athlon 64 3400+, Nvidia GeForce Fx 5500, Ubuntu Lucid 64
Avatar utente
simo_magic
Rampante Reduce
Rampante Reduce
Messaggi: 9496
Iscrizione: lunedì 18 dicembre 2006, 21:37
Località: Piemonte

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da simo_magic »

non hai capito

mettiamo caso questa situazione:

root dns---dns provider(con impostato l'ip di un root dns)---router(con dentro l'ip di un dns provider)---pc(con dentro l'ip del router)

ognuno dentro ha dei dns impostati
se non ha nella propria cache interna la risoluzione si passa a chiedere al computer più a sinistra di risolvere il nome
se uno solo dei dns è vulnerabile allora tutta la catena(dall'anello vulnerabile verso destra) crolla e si possono sfruttare bachi di sicurezza

se tu dentro al pc imposti direttamente l'ip del provider salti a piè pari il router, eliminando l'anello più debole della catena
Avatar utente
No Concept
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 706
Iscrizione: martedì 4 settembre 2007, 23:54
Località: Tolmezzo

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da No Concept »

simo_magic ha scritto: non hai capito

mettiamo caso questa situazione:

root dns---dns provider(con impostato l'ip di un root dns)---router(con dentro l'ip di un dns provider)---pc(con dentro l'ip del router)

ognuno dentro ha dei dns impostati
se non ha nella propria cache interna la risoluzione si passa a chiedere al computer più a sinistra di risolvere il nome
se uno solo dei dns è vulnerabile allora tutta la catena(dall'anello vulnerabile verso destra) crolla e si possono sfruttare bachi di sicurezza

se tu dentro al pc imposti direttamente l'ip del provider salti a piè pari il router, eliminando l'anello più debole della catena

capito...scusa la fatica ma sono alle prime armi per quanto riguarda le reti di calcolatori...
AMD Athlon 64 3400+, Nvidia GeForce Fx 5500, Ubuntu Lucid 64
Avatar utente
maveloth
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 488
Iscrizione: lunedì 17 marzo 2008, 20:01
Località: Lucca

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da maveloth »

indi per cui per maggior sicurezza impostare direttamente opendns senza pensare ai router????

mi spiego:  la soluzione a questo problema non si ottiene semplicemente aggiornando il firmware(cosa che male non gli fa di sicuro e questo è certo).

Maveloth
Avatar utente
tonyc
Prode Principiante
Messaggi: 226
Iscrizione: giovedì 16 novembre 2006, 21:32
Località: Vicenza

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da tonyc »

da quello che ho capito in tutta questa storia, da profano delle reti
sostituendo i dns con openDns si risolve il problema, evitando di aggiornare il firmware del router che probabilente persone alle prime armi come me, hanno qualche difficoltà reperire e caricare......
inserendo openDns direttamente nel PC ci si dovrebbe proteggere a sufficenza.... o sbaglio?
Avatar utente
simo_magic
Rampante Reduce
Rampante Reduce
Messaggi: 9496
Iscrizione: lunedì 18 dicembre 2006, 21:37
Località: Piemonte

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da simo_magic »

tonyc ha scritto: da quello che ho capito in tutta questa storia, da profano delle reti
sostituendo i dns con openDns si risolve il problema, evitando di aggiornare il firmware del router che probabilente persone alle prime armi come me, hanno qualche difficoltà reperire e caricare......
inserendo openDns direttamente nel PC ci si dovrebbe proteggere a sufficenza.... o sbaglio?
detto stringendo molto sì è così
Avatar utente
maveloth
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 488
Iscrizione: lunedì 17 marzo 2008, 20:01
Località: Lucca

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da maveloth »

Grazie dei chiarimenti simo_magic allora mi vado a settare opendns ! tanto il router è aggiornato ;D

Maveloth (b2b)
Avatar utente
badìl
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 14806
Iscrizione: mercoledì 22 agosto 2007, 16:20

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da badìl »

Ringrazio anch'io simo_magic per la spiegazione.  (good)

Credo che mi convenga comunque aggiornare il router (ho controllato il firmware, risale al 2006  :o). L'ultimo disponibile è maggio 2008, comunque non è proprio una passeggiata andarli a pescare!  ::)
Avatar utente
simag
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3741
Iscrizione: giovedì 3 luglio 2008, 23:34
Località: In giro x il Nord Italia...

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da simag »

chiedo scusa, ho fatto ora il test e mi da:
Your name server, at Sat Jul 12 15:07:36 2008, appears to be safe, but make sure the ports listed below aren't following an obvious pattern.
La prima parte ok...
ma la seconda?
cosa comporta?
grazie in anticipo.
ciao
k

ps se servono info sulla configurazione di rete chiedete pure
-- Non chi incomincia, ma quel che persevera --
-- Prima ti ignorano, poi ridono di te, poi ti combattono, poi tu vinci --
Avatar utente
badìl
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 14806
Iscrizione: mercoledì 22 agosto 2007, 16:20

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da badìl »

kico ha scritto: chiedo scusa, ho fatto ora il test e mi da:
Your name server, at Sat Jul 12 15:07:36 2008, appears to be safe, but make sure the ports listed below aren't following an obvious pattern.
La prima parte ok...
ma la seconda?
cosa comporta?
grazie in anticipo.
ciao
k

ps se servono info sulla configurazione di rete chiedete pure
Ora ho questo risultato anch'io. Invece ieri mi dava solo "appers to be safe" e non ho cambiato niente....
Avatar utente
jack84
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 493
Iscrizione: lunedì 12 febbraio 2007, 11:13

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da jack84 »

Da cosa derivate il fatto che openDNS è più sicuro? Cioè al di la del fatto che non soffre di questo bug (può essere, non lo so) cosa impedisce ad esempio che quando scrivo una url sul browser mi viene in realtà restituito un altro sito costruito appositamente per truffarmi (phishing)?  Mi risponderete e cosa ti garantisce che non succeda con il servizio dns fornito dal provider? Nulla però mentre con il provider si viene a sapere di chi è la responsabilità e diventa un grave danno di immagine per l'azienda qui che ne sò di chi è la responsabilità?
La mia è semplice curiosità non stò dicendo che openDNS non va vorrei solo capire.
Ultima modifica di jack84 il domenica 13 luglio 2008, 11:09, modificato 1 volta in totale.
Non sempre si può prevedere, ma ci si può sempre preparare
Avatar utente
Spinus
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1397
Iscrizione: mercoledì 21 febbraio 2007, 23:09

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da Spinus »

Beh, direi che è un dubbio legittimo, ma vista la quantità di utenti che utilizzano openDNS, credo siano già controllati da un buon numero di persone :) Inoltre ci sono numerose aziende che li utilizzano a pagamento (per avere anche altri servizi) e, credo, che pretendano delle garanzie certe sulla qualità del servizio!
kiwiproject.wordpress.com

Linux user # 465110
Avatar utente
simag
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3741
Iscrizione: giovedì 3 luglio 2008, 23:34
Località: In giro x il Nord Italia...

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da simag »

Ora ho questo risultato anch'io. Invece ieri mi dava solo "appers to be safe" e non ho cambiato niente....
se non altro mi consolo... dato che senza cambiare niente è cambiato anche a te ;)

va beh vediamo se qualcuno sa qualcosa...

ps poi sotto ci sono elencate le porte...

ciao
k
-- Non chi incomincia, ma quel che persevera --
-- Prima ti ignorano, poi ridono di te, poi ti combattono, poi tu vinci --
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti