Falla nei server DNS. Ne sapete nulla?

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Avatar utente
Spinus
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1397
Iscrizione: mercoledì 21 febbraio 2007, 23:09

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da Spinus »

kico ha scritto: chiedo scusa, ho fatto ora il test e mi da:
Your name server, at Sat Jul 12 15:07:36 2008, appears to be safe, but make sure the ports listed below aren't following an obvious pattern.
La prima parte ok...
ma la seconda?
cosa comporta?
grazie in anticipo.
ciao
k

ps se servono info sulla configurazione di rete chiedete pure
La seconda parte vuol dire che le porte sono tutte diverse, ma dice di controllare che non seguano un pattern semplice: del tipo porta della richiesta precedente + costante
kiwiproject.wordpress.com

Linux user # 465110
Avatar utente
simag
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3741
Iscrizione: giovedì 3 luglio 2008, 23:34
Località: In giro x il Nord Italia...

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da simag »

grazie mille...

non riuscivo a capire questo:
un pattern semplice: del tipo porta della richiesta precedente + costante
ora però una domanda:
perche senza cambiare niente ora è cosi?


Your name server, at 85.37.17.10, appears vulnerable to DNS Cache Poisoning.


l'unica cosa che ho fatto è staccare il router ieri sera e riaccenderlo stamani... :-\

e se il problema è a monte... ovvero fuori dalla rete....
cosa è cambiato da ieri sera?

ciao
k
-- Non chi incomincia, ma quel che persevera --
-- Prima ti ignorano, poi ridono di te, poi ti combattono, poi tu vinci --
Avatar utente
Spinus
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1397
Iscrizione: mercoledì 21 febbraio 2007, 23:09

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da Spinus »

Probabilmente quando ti sei riconnesso ti è stato fornito un DNS diverso: di solito un provider ha più DNS cache server, in modo da distribuire tra essi le richieste degli utenti; se avesse un solo server DNS diventerebbe presto sovraccarico! Prova a segnarti l'ip del server DNS così quando ti riconnetti puoi vedere se è cambiato :P
kiwiproject.wordpress.com

Linux user # 465110
Avatar utente
simag
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3741
Iscrizione: giovedì 3 luglio 2008, 23:34
Località: In giro x il Nord Italia...

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da simag »

hai ragione che stupido... :-[
tra il caldo e gli esami univ non connetto più :'(
-- Non chi incomincia, ma quel che persevera --
-- Prima ti ignorano, poi ridono di te, poi ti combattono, poi tu vinci --
Avatar utente
kiroken_
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 2008
Iscrizione: mercoledì 2 maggio 2007, 17:38

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da kiroken_ »

una cosa che non mi è chiara, un utente può essere a rischio se non fa l'aggiornamento di sicurezza sul suo normalissimo pc? oppure basta che solo i provider\router... siano al sicuro?
http://petition.stopsoftwarepatents.eu/
d95555c36aeeee715c0a34ce1e4dd713
Avatar utente
Spinus
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1397
Iscrizione: mercoledì 21 febbraio 2007, 23:09

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da Spinus »

Me lo sono chiesto anche io, ma per capirlo bisognerebbe conoscere i dettagli esatti del bug...comunque credo che se venisse sviluppato un worm per sfruttar questa debolezza ci potrebbero essere dei rischi concreti!
kiwiproject.wordpress.com

Linux user # 465110
Avatar utente
alex2thebest
Prode Principiante
Messaggi: 123
Iscrizione: sabato 12 luglio 2008, 21:22
Contatti:

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da alex2thebest »

:o :o :o

da me viene fuori: "Your name server, at xxx.xxx.xxx.xxx, appears vulnerable to DNS Cache Poisoning."
Avatar utente
badìl
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 14806
Iscrizione: mercoledì 22 agosto 2007, 16:20

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da badìl »

alex2thebest ha scritto: :o :o :o

da me viene fuori: "Your name server, at xxx.xxx.xxx.xxx, appears vulnerable to DNS Cache Poisoning."
Metti gli Open.
lore20
Prode Principiante
Messaggi: 177
Iscrizione: martedì 1 aprile 2008, 15:26

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da lore20 »

Allora la mia è una situazione un po' diversa da quella dell'utente standard.
Un server ubuntu gestisce un server bind, il quale si procura per me gli indirizzi IP interrogando direttamente i root server (nel file della zona . ci sono i riferimenti ai root server). Questo server si occupa anche di gestire un mio dominio, ed è replicato su diversi servizi di dns hosting, quindi è esposto alla rete, e tutti i computer della rete locale, router compreso, usano questo server per risolvere gli indirizzi. (Allestito quando, ricordavate, l'anno scorso, più o meno tutti i dns erano in crisi). Purtroppo, per alcuni "impossibilitazioni" tecniche non posso esporre il mio server in IPv4 e quindi testarlo con DoxPara. Qualcuno sa dirmi se posso fare qualcosa in locale per testare il mio server?

Un'altra domanda, se questa falla non colpisce i client che senso ha aggiornare i router? il loro dns-server interno non lo espongono, ma accedono come client all'esterno per recuperare i dns.
Se invece colpisce anche i client, vuole dire che deve essere aggiornato TUTTO ciò che esegue query dns? Quindi browser,istant messanging, sistemi operativi ecc.? mi sa di una cosa che non potrà MAI essere completata.

Comunque non credo che questo rischio riguardi l'accesso a banche e simili, infatti si identificano tramite un certificato SSL, quindi controllare che ci sia il lucchettino mi pare sufficiente. (Certo però se la banca avesse creato i certificati con debian qualche mese fa.... o non avesse aggiornato...).
Avatar utente
Dando_Sando
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 296
Iscrizione: mercoledì 6 settembre 2006, 20:00
Località: Umbria
Contatti:

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da Dando_Sando »

Ma a voi il test sul sito http://www.doxpara.com/ funziona?
A me st lì svariati secondi e poi mi da il classico
Indirizzo non trovato
Firefox non riesce a contattare il server e2a2d3d48587.doxdns1.com.
bla bla bla...
Sono già quattro giorni che provo ed è sempre così
Avatar utente
Spinus
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1397
Iscrizione: mercoledì 21 febbraio 2007, 23:09

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da Spinus »

Sì, ho appena provato e continua a funzionare!
kiwiproject.wordpress.com

Linux user # 465110
Avatar utente
simo_magic
Rampante Reduce
Rampante Reduce
Messaggi: 9496
Iscrizione: lunedì 18 dicembre 2006, 21:37
Località: Piemonte

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da simo_magic »

lore20 ha scritto: Allora la mia è una situazione un po' diversa da quella dell'utente standard.
Un server ubuntu gestisce un server bind, il quale si procura per me gli indirizzi IP interrogando direttamente i root server (nel file della zona . ci sono i riferimenti ai root server). Questo server si occupa anche di gestire un mio dominio, ed è replicato su diversi servizi di dns hosting, quindi è esposto alla rete, e tutti i computer della rete locale, router compreso, usano questo server per risolvere gli indirizzi. (Allestito quando, ricordavate, l'anno scorso, più o meno tutti i dns erano in crisi). Purtroppo, per alcuni "impossibilitazioni" tecniche non posso esporre il mio server in IPv4 e quindi testarlo con DoxPara. Qualcuno sa dirmi se posso fare qualcosa in locale per testare il mio server?

Un'altra domanda, se questa falla non colpisce i client che senso ha aggiornare i router? il loro dns-server interno non lo espongono, ma accedono come client all'esterno per recuperare i dns.
Se invece colpisce anche i client, vuole dire che deve essere aggiornato TUTTO ciò che esegue query dns? Quindi browser,istant messanging, sistemi operativi ecc.? mi sa di una cosa che non potrà MAI essere completata.

Comunque non credo che questo rischio riguardi l'accesso a banche e simili, infatti si identificano tramite un certificato SSL, quindi controllare che ci sia il lucchettino mi pare sufficiente. (Certo però se la banca avesse creato i certificati con debian qualche mese fa.... o non avesse aggiornato...).


se hai aggiornato il sistema a tutte le patch di sicurezza ad oggi allora sei a posto nativamente perchè la falla è stata corretta in pochissime ORE
Avatar utente
Dando_Sando
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 296
Iscrizione: mercoledì 6 settembre 2006, 20:00
Località: Umbria
Contatti:

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da Dando_Sando »

Spinus ha scritto: Sì, ho appena provato e continua a funzionare!
A me non funziona proprio...  ::)
Avatar utente
salerno91
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1033
Iscrizione: martedì 10 luglio 2007, 12:11
Contatti:

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da salerno91 »

Your name server, at 62.101.81.80, appears to be safe, but make sure the ports listed below aren't following an obvious pattern (:1001, :1002, :1003, or :30000, :30020, :30100...).Requests seen for 502f655bfdf9.doxdns5.com:
62.101.81.80:23313 TXID=44172
62.101.81.80:3504 TXID=37667
62.101.81.80:40925 TXID=21121
62.101.81.80:16957 TXID=6415
62.101.81.80:52502 TXID=18836

;D ;D ;D ;D ;D
Ciao :D
Avatar utente
neonum6
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 633
Iscrizione: sabato 25 febbraio 2006, 17:13
Contatti:

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da neonum6 »

ragazzi ma si è saputo qualcosa di più tecnico sulla falla?
Impossible is 0.
Avatar utente
salerno91
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1033
Iscrizione: martedì 10 luglio 2007, 12:11
Contatti:

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da salerno91 »

si ... che è stata messa a posto lol
Ciao :D
pescatore
Prode Principiante
Messaggi: 5
Iscrizione: sabato 25 ottobre 2008, 9:47

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da pescatore »

"Your name server, at 82.53.187.212, appears vulnerable to DNS Cache Poisoning."

Io il test lo ho eseguito solo da 10 minuti ma l' IP naturalmente appartiene a Telecom Italia (Teleconomy) . L'unico rimedio alla portata dell' utente di casa (come nel mio caso e sempre secondo me) è NON USARE alcun server di posta ma ricorrere esclusivamente a webmail HTTP e HTTPS che lavorano solo sulle porte 80 e 445, sul tipo di g-mail. Nel caso dell' utente domestico volgare che non dispone di un proprio router  non c'è proprio alcun rimedio disponibile e la sicurezza della propria mail box è stata largamente compromessa da tempo. Questa storia diventa pericolosa...
Avatar utente
No Concept
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 706
Iscrizione: martedì 4 settembre 2007, 23:54
Località: Tolmezzo

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da No Concept »

pescatore ha scritto: "Your name server, at 82.53.187.212, appears vulnerable to DNS Cache Poisoning."

Io il test lo ho eseguito solo da 10 minuti ma l' IP naturalmente appartiene a Telecom Italia (Teleconomy) . L'unico rimedio alla portata dell' utente di casa (come nel mio caso e sempre secondo me) è NON USARE alcun server di posta ma ricorrere esclusivamente a webmail HTTP e HTTPS che lavorano solo sulle porte 80 e 445, sul tipo di g-mail. Nel caso dell' utente domestico volgare che non dispone di un proprio router  non c'è proprio alcun rimedio disponibile e la sicurezza della propria mail box è stata largamente compromessa da tempo. Questa storia diventa pericolosa...
scusa ma non capisco...non basta cambiare i DNS?
AMD Athlon 64 3400+, Nvidia GeForce Fx 5500, Ubuntu Lucid 64
pescatore
Prode Principiante
Messaggi: 5
Iscrizione: sabato 25 ottobre 2008, 9:47

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da pescatore »

scusa ma non capisco...non basta cambiare i DNS?
Se cambio DNS allora cambio pure il server: chi mi dice che Teleconomy sia un servizio abilitato su altri servers? Cambiando DNS di testa mia poi rischio di finire su un altro server "cottimista" della ex-SIP e poi finire per pagare una cifra ignobile in bolletta in cambio del solito disservizio di tolla. Allora è meglio farmi frugare nella mail-box dai soliti ignobili..mi basta tenerla sempre vuota. I am digitally divided without any further faith in UTET&Sons... (bad)
Avatar utente
badìl
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 14806
Iscrizione: mercoledì 22 agosto 2007, 16:20

Re: Falla nei server DNS. Ne sapete nulla?

Messaggio da badìl »

pescatore ha scritto:
scusa ma non capisco...non basta cambiare i DNS?
Se cambio DNS allora cambio pure il server: chi mi dice che Teleconomy sia un servizio abilitato su altri servers? Cambiando DNS di testa mia poi rischio di finire su un altro server "cottimista" della ex-SIP e poi finire per pagare una cifra ignobile in bolletta in cambio del solito disservizio di tolla. Allora è meglio farmi frugare nella mail-box dai soliti ignobili..mi basta tenerla sempre vuota. I am digitally divided without any further faith in UTET&Sons... (bad)
Ma teleconomy non riguarda le telefonate?
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti