[Risolto] Avviso provider Falla DNS
[Risolto] Avviso provider Falla DNS
A sorpresa ho ricevuto una comunicazione scritta dal mio provider, che mi avvisa che hanno riscontrato un problema di sicurezza segnalato da terzi, che riguarda il DNS.
Un estratto dello scritto:
"La invitiamo a controllare la configurazione DNS del vostro Router, poiché ci è stato indicato un problema di tipo Open DNS Resolver che la riguarda. Gli Open Resolver vengono sfruttati per un attacco tipo DDoS (Distributed Denial of Service).
Sotto questo indirizzo voi trovate un test: http://www.thinkbroadband.com/tools/dnscheck.html
Se il test risulta positivo, allora le consigliamo di aggiornare il Firmware del proprio Router il più presto possibile o di chiudere la porta 53 sul vostro Firewall (WAN)."
Allora Se chiudo la porta 53 non funziona più internet, ho aggiornato il firmware del router, ma la prova al sito sopra menzionato da sempre come risultato che c'è una vulnerabilità. Non so che fare.
Un estratto dello scritto:
"La invitiamo a controllare la configurazione DNS del vostro Router, poiché ci è stato indicato un problema di tipo Open DNS Resolver che la riguarda. Gli Open Resolver vengono sfruttati per un attacco tipo DDoS (Distributed Denial of Service).
Sotto questo indirizzo voi trovate un test: http://www.thinkbroadband.com/tools/dnscheck.html
Se il test risulta positivo, allora le consigliamo di aggiornare il Firmware del proprio Router il più presto possibile o di chiudere la porta 53 sul vostro Firewall (WAN)."
Allora Se chiudo la porta 53 non funziona più internet, ho aggiornato il firmware del router, ma la prova al sito sopra menzionato da sempre come risultato che c'è una vulnerabilità. Non so che fare.
Ultima modifica di pinkflo il giovedì 23 settembre 2010, 7:36, modificato 1 volta in totale.
- il_muflone
- Tenace Tecnocrate

- Messaggi: 18878
- Iscrizione: venerdì 1 maggio 2009, 15:31
- Desktop: GNOME Shell
- Distribuzione: Arch Linux x86_64
- Località: Profondo sud
- Contatti:
Re: Avviso provider Falla DNS
per navigare non serve nessuna porta aperta in ingresso.
tu tieni la porta 53 aperta sul router?
tu tieni la porta 53 aperta sul router?
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
- Alka-Seltzer PLUS
- Rampante Reduce

- Messaggi: 8887
- Iscrizione: venerdì 18 settembre 2009, 13:29
- Desktop: Unity + Gnome flashback
- Distribuzione: Ubuntu 16.04 & 14.04 64bit
Re: Avviso provider Falla DNS
Ciao !
Che DNS utilizzi ?
Che DNS utilizzi ?
| MB: ASUS M3A78 PRO | CPU: AMD Phenom II X4 940 BE | RAM: G-SKILL 8GB 800 MHz | VGA: Sapphire ATI HD 5770 | HD: SSD SAMSUNG 850 EVO + WDC WD10EACS-00DS | Optical drive: NEC SATA AD-7201 Lightscribe | Monitor: ASUS MK221H 22' | Speakers: Majestic HTS 221 | Case: Coolermaster ELITE 335 | Power supply: EVGA SuperNova 550 GS V2 | OS: Ubuntu 16.04 64 bit + Ubuntu Linux 14.04 64bit |
Re: Avviso provider Falla DNS
Non sono molto esperto di DNS, si la porta dovrebbe essere aperta in TPC e UDC, ho un router zyxel abbastanza recente. Ho anche una rete interna LAN che se chiudo la porta non funziona più correttamente, mi spieghi come dovrei fare per chiudere la porta in ingresso? Via Firewall? Grazieil_muflone ha scritto: per navigare non serve nessuna porta aperta in ingresso.
tu tieni la porta 53 aperta sul router?
Re: Avviso provider Falla DNS
Adesso ho cambiato i dns, ho messo quelli di FoolDNS e non più quelli che vengono dati automaticamente dal router (che penso siano i DNS del provider). Ma il test a questo sito, http://www.thinkbroadband.com/tools/dnscheck.html, continua a dare esito positivo, nel senso che c'è vulnerabilità.Alka-Seltzer PLUS ha scritto: Ciao !
Che DNS utilizzi ?
- il_muflone
- Tenace Tecnocrate

- Messaggi: 18878
- Iscrizione: venerdì 1 maggio 2009, 15:31
- Desktop: GNOME Shell
- Distribuzione: Arch Linux x86_64
- Località: Profondo sud
- Contatti:
Re: Avviso provider Falla DNS
la porta NON deve essere aperta sul router.
la lan interna non ha bisogno delle porte aperte in ingresso sul router.
se hai aperto le porte 53 sul router, chiudile, non servono per navigare.
se non funziona internet il motivo va ricercato altrove, non si aprono porte per navigare.
la lan interna non ha bisogno delle porte aperte in ingresso sul router.
se hai aperto le porte 53 sul router, chiudile, non servono per navigare.
se non funziona internet il motivo va ricercato altrove, non si aprono porte per navigare.
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Re: Avviso provider Falla DNS
ho riprovato a chiudere la 53 per la precisione sia TPC che UDC valido per tutti gli IP, ma appunto non funza più internet...il_muflone ha scritto: la porta NON deve essere aperta sul router.
la lan interna non ha bisogno delle porte aperte in ingresso sul router.
se hai aperto le porte 53 sul router, chiudile, non servono per navigare.
se non funziona internet il motivo va ricercato altrove, non si aprono porte per navigare.
Re: Avviso provider Falla DNS
Nel router, sotto la configurazione del firewall ci sono queste possibilità:
ICMP: su wan&lan, disabilita, lan, wan
+ scegliere se non rispondere al ping dei servizi non autorizzati
REGOLA FIREWALL:
-regola di modifica firewall: tutti gli IP, singolo IP, gamma IP, intervallo IP,
-elenco servizi da bloccare (customizzabile) e in TPC, UDC o entrambi
-pianifica blocco: orari, giorni, ecc.
-registro attiva i log
Alla fine come devo settare??
ICMP: su wan&lan, disabilita, lan, wan
+ scegliere se non rispondere al ping dei servizi non autorizzati
REGOLA FIREWALL:
-regola di modifica firewall: tutti gli IP, singolo IP, gamma IP, intervallo IP,
-elenco servizi da bloccare (customizzabile) e in TPC, UDC o entrambi
-pianifica blocco: orari, giorni, ecc.
-registro attiva i log
Alla fine come devo settare??
- il_muflone
- Tenace Tecnocrate

- Messaggi: 18878
- Iscrizione: venerdì 1 maggio 2009, 15:31
- Desktop: GNOME Shell
- Distribuzione: Arch Linux x86_64
- Località: Profondo sud
- Contatti:
Re: Avviso provider Falla DNS
non c'entrano niente quelle voci
tu devi andare sul port forwarding/virtual server
tu devi andare sul port forwarding/virtual server
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Re: Avviso provider Falla DNS
non lo trovo sotto quali sezioni sta di solito all'interno del router? Non ci capisco una mazzail_muflone ha scritto: non c'entrano niente quelle voci
tu devi andare sul port forwarding/virtual server
- Alka-Seltzer PLUS
- Rampante Reduce

- Messaggi: 8887
- Iscrizione: venerdì 18 settembre 2009, 13:29
- Desktop: Unity + Gnome flashback
- Distribuzione: Ubuntu 16.04 & 14.04 64bit
Re: Avviso provider Falla DNS
Cerca tra le impostazioni avanzate oppure in " WAN " 
| MB: ASUS M3A78 PRO | CPU: AMD Phenom II X4 940 BE | RAM: G-SKILL 8GB 800 MHz | VGA: Sapphire ATI HD 5770 | HD: SSD SAMSUNG 850 EVO + WDC WD10EACS-00DS | Optical drive: NEC SATA AD-7201 Lightscribe | Monitor: ASUS MK221H 22' | Speakers: Majestic HTS 221 | Case: Coolermaster ELITE 335 | Power supply: EVGA SuperNova 550 GS V2 | OS: Ubuntu 16.04 64 bit + Ubuntu Linux 14.04 64bit |
Re: Avviso provider Falla DNS
Non trovo le voci... queste impostazioni possono avere altri nomi?Alka-Seltzer PLUS ha scritto: Cerca tra le impostazioni avanzate oppure in " WAN "![]()
- il_muflone
- Tenace Tecnocrate

- Messaggi: 18878
- Iscrizione: venerdì 1 maggio 2009, 15:31
- Desktop: GNOME Shell
- Distribuzione: Arch Linux x86_64
- Località: Profondo sud
- Contatti:
Re: Avviso provider Falla DNS
l'hai configurato tu questo router?
le porte non si aprono da sole, se sono aperte le hai aperte tu.
ti ricordi di aver configurato qualche volta il DMZ oppure provato ad aprire le porte per emule/msn/torrent o simili?
le porte non si aprono da sole, se sono aperte le hai aperte tu.
ti ricordi di aver configurato qualche volta il DMZ oppure provato ad aprire le porte per emule/msn/torrent o simili?
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Re: Avviso provider Falla DNS
Per cortesia qualcuno potrebbe eseguire il test al link sotto e mi dite che risultato vi da? A me risulta che a livello di DNS il sistema è
vulnerabile!
http://www.thinkbroadband.com/tools/dnscheck.html
vulnerabile!
http://www.thinkbroadband.com/tools/dnscheck.html
Re: Avviso provider Falla DNS
si l'ho configurato io, anche per l'altro portatile in wireless e ho aperto le porte NAT per amuleil_muflone ha scritto: l'hai configurato tu questo router?
le porte non si aprono da sole, se sono aperte le hai aperte tu.
ti ricordi di aver configurato qualche volta il DMZ oppure provato ad aprire le porte per emule/msn/torrent o simili?
- il_muflone
- Tenace Tecnocrate

- Messaggi: 18878
- Iscrizione: venerdì 1 maggio 2009, 15:31
- Desktop: GNOME Shell
- Distribuzione: Arch Linux x86_64
- Località: Profondo sud
- Contatti:
Re: Avviso provider Falla DNS
idem in ufficio.Success! We detected your IP address as X.X.X.X and did not find an open DNS resolver running.
se hai aperto le porte per amule, devi andare in quella sezione.
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Re: Avviso provider Falla DNS
grazie mille, invece nel mio caso la risposta del test è:il_muflone ha scritto:idem in ufficio.Success! We detected your IP address as X.X.X.X and did not find an open DNS resolver running.
se hai aperto le porte per amule, devi andare in quella sezione.
Warning! We detected your IP address as xxxxxxxx and found an open DNS resolver running.
This may be either running on your computer or on your broadband router. It is advisable that you don't run a resolver which can be queried from the Internet. It is possible that you could be vulnerable to a DNS poisoning attack. More details are available in the CERT Advisory or you can carry out a more detailed test at doxpara.com or dns-oarc.net.
- il_muflone
- Tenace Tecnocrate

- Messaggi: 18878
- Iscrizione: venerdì 1 maggio 2009, 15:31
- Desktop: GNOME Shell
- Distribuzione: Arch Linux x86_64
- Località: Profondo sud
- Contatti:
Re: Avviso provider Falla DNS
vai su http://www.canyouseeme.org e inserisci la porta 53 e copia qui la risposta
purtroppo questo testa solo TCP e non UDP ma tanto vale verificare.
purtroppo questo testa solo TCP e non UDP ma tanto vale verificare.
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Re: Avviso provider Falla DNS
Provato più volte e il risultato è questo:il_muflone ha scritto: vai su http://www.canyouseeme.org e inserisci la porta 53 e copia qui la risposta
purtroppo questo testa solo TCP e non UDP ma tanto vale verificare.
Error: I could not see your service on xxxxxxx on port (53)
Reason: Connection timed out
- il_muflone
- Tenace Tecnocrate

- Messaggi: 18878
- Iscrizione: venerdì 1 maggio 2009, 15:31
- Desktop: GNOME Shell
- Distribuzione: Arch Linux x86_64
- Località: Profondo sud
- Contatti:
Re: Avviso provider Falla DNS
se quello è era ancora il tuo ip, a me risulta chiusa la porta dei dns, sia in tcp che udp
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 1 ospite