Falla nei server DNS. Ne sapete nulla?
Re: Falla nei server DNS. Ne sapete nulla?
Ma quindi aggiornando siamo al sicuro?
Io ora ho messo gli Open su tutti i PC, però mi ricordo un topic in cui si era messa in discussione l'affidabilità di questi DNS.
Voi cosa dite, per effettuare pagamenti, entrare nei siti delle banche, etc. meglio gli open o i DNS Telecom? ::) Non so più cosa pensare...
Io ora ho messo gli Open su tutti i PC, però mi ricordo un topic in cui si era messa in discussione l'affidabilità di questi DNS.
Voi cosa dite, per effettuare pagamenti, entrare nei siti delle banche, etc. meglio gli open o i DNS Telecom? ::) Non so più cosa pensare...
Re: Falla nei server DNS. Ne sapete nulla?
Sì, se hai aggiornato i pc e usi un DNS server che è stato aggiornato ed è immune (come, appunto, OpenDNS) sei a posto!
Ci può essere una situazione in cui si deve anche aggiornare eventuali ruoter: se, ad esempio, si utilizza un router che fa anche da DNS cache bisogna aggiornare anche quest'ultimo; non basta impostare gli open DNS sul router, perché quest'ultimo potrebbe essere attaccato (ma credo sia poco probabile che qualcuno tenti di attaccare un router domestico)!
P.S. Naturalmente ora che la notizia si è diffusa si staranno già preparando worm/trojan per sfruttare questa debolezza dei DNS!
Ci può essere una situazione in cui si deve anche aggiornare eventuali ruoter: se, ad esempio, si utilizza un router che fa anche da DNS cache bisogna aggiornare anche quest'ultimo; non basta impostare gli open DNS sul router, perché quest'ultimo potrebbe essere attaccato (ma credo sia poco probabile che qualcuno tenti di attaccare un router domestico)!
P.S. Naturalmente ora che la notizia si è diffusa si staranno già preparando worm/trojan per sfruttare questa debolezza dei DNS!
- piero_tasso
- Scoppiettante Seguace

- Messaggi: 250
- Iscrizione: sabato 17 maggio 2008, 19:36
- Desktop: Unity 3d
- Distribuzione: Ubuntu 11.10 64bit
- Contatti:
Re: Falla nei server DNS. Ne sapete nulla?
non vorrei fare il pessimista, ma mi sa che i router domestici son proprio quelli che non verranno aggiornati, sia perché manca un sistema di distribuzione degli aggiornamenti efficace, sia perché i produttori non rilasceranno i nuovi firmware (salvo forse per gli ultimi modelli)Spinus ha scritto: [...]
Ci può essere una situazione in cui si deve anche aggiornare eventuali ruoter: se, ad esempio, si utilizza un router che fa anche da DNS cache bisogna aggiornare anche quest'ultimo; non basta impostare gli open DNS sul router, perché quest'ultimo potrebbe essere attaccato (ma credo sia poco probabile che qualcuno tenti di attaccare un router domestico)!
[...]
42
Re: Falla nei server DNS. Ne sapete nulla?
La tua previsione credo si rivelerà corretta, più che altro perché pochi utenti domestici sanno effettivamente cosa faccia un router e come aggiornarlo (il produttore del mio router -pagato 30 €- rilascia aggiornamenti ogni 3-4 mesi...).
Comunque una semplice soluzione è quella di non utilizzare il router come cache DNS...alla fine se si ha una piccola rete domestica il traffico DNS è comunque limitato :P
Comunque una semplice soluzione è quella di non utilizzare il router come cache DNS...alla fine se si ha una piccola rete domestica il traffico DNS è comunque limitato :P
- No Concept
- Scoppiettante Seguace

- Messaggi: 706
- Iscrizione: martedì 4 settembre 2007, 23:54
- Località: Tolmezzo
Re: Falla nei server DNS. Ne sapete nulla?
Come faccio a sapere se il mio router usa la cache DNS?Spinus ha scritto: Comunque una semplice soluzione è quella di non utilizzare il router come cache DNS...alla fine se si ha una piccola rete domestica il traffico DNS è comunque limitato :P
AMD Athlon 64 3400+, Nvidia GeForce Fx 5500, Ubuntu Lucid 64
- simo_magic
- Rampante Reduce

- Messaggi: 9496
- Iscrizione: lunedì 18 dicembre 2006, 21:37
- Località: Piemonte
Re: Falla nei server DNS. Ne sapete nulla?
tu non inserire il router come dns primario nel pc e metti direttamente il dns da te scelto(in pratica non 192.168.1.1 come dns ma dritto dritto l'ip pubblico del dns che usi)No Concept ha scritto:Come faccio a sapere se il mio router usa la cache DNS?Spinus ha scritto: Comunque una semplice soluzione è quella di non utilizzare il router come cache DNS...alla fine se si ha una piccola rete domestica il traffico DNS è comunque limitato :P
- maveloth
- Scoppiettante Seguace

- Messaggi: 488
- Iscrizione: lunedì 17 marzo 2008, 20:01
- Località: Lucca
Re: Falla nei server DNS. Ne sapete nulla?
scusa ma allora io ho aggiornato il firmware del mio router, ed ora sul blog di Dan Kaminsky mi dice che i miei dns potrebbero essere sicuri, sto tranquillo, o è meglio se imposto anche gli open dns?(lo chiedo perchè il firmware che ho aggiornato risale ad aprile '08 e quindi non so se questa falla è risolta.)La tua previsione credo si rivelerà corretta, più che altro perché pochi utenti domestici sanno effettivamente cosa faccia un router e come aggiornarlo (il produttore del mio router -pagato 30 €- rilascia aggiornamenti ogni 3-4 mesi...).
Maveloth
P.S. prima di aggiornare il router dallo script del blog ottenevo un risultato negativo.
- No Concept
- Scoppiettante Seguace

- Messaggi: 706
- Iscrizione: martedì 4 settembre 2007, 23:54
- Località: Tolmezzo
Re: Falla nei server DNS. Ne sapete nulla?
ma non devo inserire i dns nel router allora?simo_magic ha scritto:tu non inserire il router come dns primario nel pc e metti direttamente il dns da te scelto(in pratica non 192.168.1.1 come dns ma dritto dritto l'ip pubblico del dns che usi)No Concept ha scritto:Come faccio a sapere se il mio router usa la cache DNS?Spinus ha scritto: Comunque una semplice soluzione è quella di non utilizzare il router come cache DNS...alla fine se si ha una piccola rete domestica il traffico DNS è comunque limitato :P
AMD Athlon 64 3400+, Nvidia GeForce Fx 5500, Ubuntu Lucid 64
- simo_magic
- Rampante Reduce

- Messaggi: 9496
- Iscrizione: lunedì 18 dicembre 2006, 21:37
- Località: Piemonte
Re: Falla nei server DNS. Ne sapete nulla?
non hai capito
mettiamo caso questa situazione:
root dns---dns provider(con impostato l'ip di un root dns)---router(con dentro l'ip di un dns provider)---pc(con dentro l'ip del router)
ognuno dentro ha dei dns impostati
se non ha nella propria cache interna la risoluzione si passa a chiedere al computer più a sinistra di risolvere il nome
se uno solo dei dns è vulnerabile allora tutta la catena(dall'anello vulnerabile verso destra) crolla e si possono sfruttare bachi di sicurezza
se tu dentro al pc imposti direttamente l'ip del provider salti a piè pari il router, eliminando l'anello più debole della catena
mettiamo caso questa situazione:
root dns---dns provider(con impostato l'ip di un root dns)---router(con dentro l'ip di un dns provider)---pc(con dentro l'ip del router)
ognuno dentro ha dei dns impostati
se non ha nella propria cache interna la risoluzione si passa a chiedere al computer più a sinistra di risolvere il nome
se uno solo dei dns è vulnerabile allora tutta la catena(dall'anello vulnerabile verso destra) crolla e si possono sfruttare bachi di sicurezza
se tu dentro al pc imposti direttamente l'ip del provider salti a piè pari il router, eliminando l'anello più debole della catena
- No Concept
- Scoppiettante Seguace

- Messaggi: 706
- Iscrizione: martedì 4 settembre 2007, 23:54
- Località: Tolmezzo
Re: Falla nei server DNS. Ne sapete nulla?
capito...scusa la fatica ma sono alle prime armi per quanto riguarda le reti di calcolatori...simo_magic ha scritto: non hai capito
mettiamo caso questa situazione:
root dns---dns provider(con impostato l'ip di un root dns)---router(con dentro l'ip di un dns provider)---pc(con dentro l'ip del router)
ognuno dentro ha dei dns impostati
se non ha nella propria cache interna la risoluzione si passa a chiedere al computer più a sinistra di risolvere il nome
se uno solo dei dns è vulnerabile allora tutta la catena(dall'anello vulnerabile verso destra) crolla e si possono sfruttare bachi di sicurezza
se tu dentro al pc imposti direttamente l'ip del provider salti a piè pari il router, eliminando l'anello più debole della catena
AMD Athlon 64 3400+, Nvidia GeForce Fx 5500, Ubuntu Lucid 64
- maveloth
- Scoppiettante Seguace

- Messaggi: 488
- Iscrizione: lunedì 17 marzo 2008, 20:01
- Località: Lucca
Re: Falla nei server DNS. Ne sapete nulla?
indi per cui per maggior sicurezza impostare direttamente opendns senza pensare ai router????
mi spiego: la soluzione a questo problema non si ottiene semplicemente aggiornando il firmware(cosa che male non gli fa di sicuro e questo è certo).
Maveloth
mi spiego: la soluzione a questo problema non si ottiene semplicemente aggiornando il firmware(cosa che male non gli fa di sicuro e questo è certo).
Maveloth
- tonyc
- Prode Principiante
- Messaggi: 226
- Iscrizione: giovedì 16 novembre 2006, 21:32
- Località: Vicenza
Re: Falla nei server DNS. Ne sapete nulla?
da quello che ho capito in tutta questa storia, da profano delle reti
sostituendo i dns con openDns si risolve il problema, evitando di aggiornare il firmware del router che probabilente persone alle prime armi come me, hanno qualche difficoltà reperire e caricare......
inserendo openDns direttamente nel PC ci si dovrebbe proteggere a sufficenza.... o sbaglio?
sostituendo i dns con openDns si risolve il problema, evitando di aggiornare il firmware del router che probabilente persone alle prime armi come me, hanno qualche difficoltà reperire e caricare......
inserendo openDns direttamente nel PC ci si dovrebbe proteggere a sufficenza.... o sbaglio?
- simo_magic
- Rampante Reduce

- Messaggi: 9496
- Iscrizione: lunedì 18 dicembre 2006, 21:37
- Località: Piemonte
Re: Falla nei server DNS. Ne sapete nulla?
detto stringendo molto sì è cosìtonyc ha scritto: da quello che ho capito in tutta questa storia, da profano delle reti
sostituendo i dns con openDns si risolve il problema, evitando di aggiornare il firmware del router che probabilente persone alle prime armi come me, hanno qualche difficoltà reperire e caricare......
inserendo openDns direttamente nel PC ci si dovrebbe proteggere a sufficenza.... o sbaglio?
- maveloth
- Scoppiettante Seguace

- Messaggi: 488
- Iscrizione: lunedì 17 marzo 2008, 20:01
- Località: Lucca
Re: Falla nei server DNS. Ne sapete nulla?
Grazie dei chiarimenti simo_magic allora mi vado a settare opendns ! tanto il router è aggiornato 
Maveloth (b2b)
Maveloth (b2b)
Re: Falla nei server DNS. Ne sapete nulla?
Ringrazio anch'io simo_magic per la spiegazione. (good)
Credo che mi convenga comunque aggiornare il router (ho controllato il firmware, risale al 2006
). L'ultimo disponibile è maggio 2008, comunque non è proprio una passeggiata andarli a pescare! ::)
Credo che mi convenga comunque aggiornare il router (ho controllato il firmware, risale al 2006
- simag
- Imperturbabile Insigne

- Messaggi: 3741
- Iscrizione: giovedì 3 luglio 2008, 23:34
- Località: In giro x il Nord Italia...
Re: Falla nei server DNS. Ne sapete nulla?
chiedo scusa, ho fatto ora il test e mi da:
ma la seconda?
cosa comporta?
grazie in anticipo.
ciao
k
ps se servono info sulla configurazione di rete chiedete pure
La prima parte ok...Your name server, at Sat Jul 12 15:07:36 2008, appears to be safe, but make sure the ports listed below aren't following an obvious pattern.
ma la seconda?
cosa comporta?
grazie in anticipo.
ciao
k
ps se servono info sulla configurazione di rete chiedete pure
-- Non chi incomincia, ma quel che persevera --
-- Prima ti ignorano, poi ridono di te, poi ti combattono, poi tu vinci --
-- Prima ti ignorano, poi ridono di te, poi ti combattono, poi tu vinci --
Re: Falla nei server DNS. Ne sapete nulla?
Ora ho questo risultato anch'io. Invece ieri mi dava solo "appers to be safe" e non ho cambiato niente....kico ha scritto: chiedo scusa, ho fatto ora il test e mi da:
La prima parte ok...Your name server, at Sat Jul 12 15:07:36 2008, appears to be safe, but make sure the ports listed below aren't following an obvious pattern.
ma la seconda?
cosa comporta?
grazie in anticipo.
ciao
k
ps se servono info sulla configurazione di rete chiedete pure
Re: Falla nei server DNS. Ne sapete nulla?
Da cosa derivate il fatto che openDNS è più sicuro? Cioè al di la del fatto che non soffre di questo bug (può essere, non lo so) cosa impedisce ad esempio che quando scrivo una url sul browser mi viene in realtà restituito un altro sito costruito appositamente per truffarmi (phishing)? Mi risponderete e cosa ti garantisce che non succeda con il servizio dns fornito dal provider? Nulla però mentre con il provider si viene a sapere di chi è la responsabilità e diventa un grave danno di immagine per l'azienda qui che ne sò di chi è la responsabilità?
La mia è semplice curiosità non stò dicendo che openDNS non va vorrei solo capire.
La mia è semplice curiosità non stò dicendo che openDNS non va vorrei solo capire.
Ultima modifica di jack84 il domenica 13 luglio 2008, 11:09, modificato 1 volta in totale.
Non sempre si può prevedere, ma ci si può sempre preparare
Re: Falla nei server DNS. Ne sapete nulla?
Beh, direi che è un dubbio legittimo, ma vista la quantità di utenti che utilizzano openDNS, credo siano già controllati da un buon numero di persone
Inoltre ci sono numerose aziende che li utilizzano a pagamento (per avere anche altri servizi) e, credo, che pretendano delle garanzie certe sulla qualità del servizio!
- simag
- Imperturbabile Insigne

- Messaggi: 3741
- Iscrizione: giovedì 3 luglio 2008, 23:34
- Località: In giro x il Nord Italia...
Re: Falla nei server DNS. Ne sapete nulla?
se non altro mi consolo... dato che senza cambiare niente è cambiato anche a teOra ho questo risultato anch'io. Invece ieri mi dava solo "appers to be safe" e non ho cambiato niente....
va beh vediamo se qualcuno sa qualcosa...
ps poi sotto ci sono elencate le porte...
ciao
k
-- Non chi incomincia, ma quel che persevera --
-- Prima ti ignorano, poi ridono di te, poi ti combattono, poi tu vinci --
-- Prima ti ignorano, poi ridono di te, poi ti combattono, poi tu vinci --
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti

