[Risolto] Avviso provider Falla DNS

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
pinkflo
Prode Principiante
Messaggi: 120
Iscrizione: giovedì 13 settembre 2007, 2:35

[Risolto] Avviso provider Falla DNS

Messaggio da pinkflo »

A sorpresa ho ricevuto una comunicazione scritta dal mio provider, che mi avvisa che hanno riscontrato un problema di sicurezza segnalato da terzi, che riguarda il DNS.

Un estratto dello scritto:

"La invitiamo a controllare la configurazione DNS del vostro Router, poiché ci è stato indicato un problema di tipo Open DNS Resolver che la riguarda. Gli Open Resolver vengono sfruttati per un attacco tipo DDoS (Distributed Denial of Service).
Sotto questo indirizzo voi trovate un test: http://www.thinkbroadband.com/tools/dnscheck.html

Se il test risulta positivo, allora le consigliamo di aggiornare il Firmware del proprio Router il più presto possibile o di chiudere la porta 53 sul vostro Firewall (WAN)."

Allora Se chiudo la porta 53 non funziona più internet, ho aggiornato il firmware del router, ma la prova al sito sopra menzionato da sempre come risultato che c'è una vulnerabilità. Non so che fare.
Ultima modifica di pinkflo il giovedì 23 settembre 2010, 7:36, modificato 1 volta in totale.
Avatar utente
il_muflone
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18878
Iscrizione: venerdì 1 maggio 2009, 15:31
Desktop: GNOME Shell
Distribuzione: Arch Linux x86_64
Località: Profondo sud
Contatti:

Re: Avviso provider Falla DNS

Messaggio da il_muflone »

per navigare non serve nessuna porta aperta in ingresso.

tu tieni la porta 53 aperta sul router?
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Avatar utente
Alka-Seltzer PLUS
Rampante Reduce
Rampante Reduce
Messaggi: 8887
Iscrizione: venerdì 18 settembre 2009, 13:29
Desktop: Unity + Gnome flashback
Distribuzione: Ubuntu 16.04 & 14.04 64bit

Re: Avviso provider Falla DNS

Messaggio da Alka-Seltzer PLUS »

Ciao !

Che DNS utilizzi ?
| MB: ASUS M3A78 PRO | CPU: AMD Phenom II X4 940 BE | RAM: G-SKILL 8GB 800 MHz | VGA: Sapphire ATI HD 5770 | HD: SSD SAMSUNG 850 EVO + WDC WD10EACS-00DS | Optical drive: NEC SATA AD-7201 Lightscribe | Monitor: ASUS MK221H 22' | Speakers: Majestic HTS 221 | Case: Coolermaster ELITE 335 | Power supply: EVGA SuperNova 550 GS V2 | OS: Ubuntu 16.04 64 bit + Ubuntu Linux 14.04 64bit |
pinkflo
Prode Principiante
Messaggi: 120
Iscrizione: giovedì 13 settembre 2007, 2:35

Re: Avviso provider Falla DNS

Messaggio da pinkflo »

il_muflone ha scritto: per navigare non serve nessuna porta aperta in ingresso.

tu tieni la porta 53 aperta sul router?
Non sono molto esperto di DNS, si la porta dovrebbe essere aperta in TPC e UDC, ho un router zyxel abbastanza recente. Ho anche una rete interna LAN che se chiudo la porta non funziona più correttamente, mi spieghi come dovrei fare per chiudere la porta in ingresso? Via Firewall? Grazie
pinkflo
Prode Principiante
Messaggi: 120
Iscrizione: giovedì 13 settembre 2007, 2:35

Re: Avviso provider Falla DNS

Messaggio da pinkflo »

Alka-Seltzer PLUS ha scritto: Ciao !

Che DNS utilizzi ?
Adesso ho cambiato i dns, ho messo quelli di FoolDNS e non più quelli che vengono dati automaticamente dal router (che penso siano i DNS del provider). Ma il test a questo sito, http://www.thinkbroadband.com/tools/dnscheck.html, continua a dare esito positivo, nel senso che c'è vulnerabilità.
Avatar utente
il_muflone
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18878
Iscrizione: venerdì 1 maggio 2009, 15:31
Desktop: GNOME Shell
Distribuzione: Arch Linux x86_64
Località: Profondo sud
Contatti:

Re: Avviso provider Falla DNS

Messaggio da il_muflone »

la porta NON deve essere aperta sul router.
la lan interna non ha bisogno delle porte aperte in ingresso sul router.
se hai aperto le porte 53 sul router, chiudile, non servono per navigare.
se non funziona internet il motivo va ricercato altrove, non si aprono porte per navigare.
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
pinkflo
Prode Principiante
Messaggi: 120
Iscrizione: giovedì 13 settembre 2007, 2:35

Re: Avviso provider Falla DNS

Messaggio da pinkflo »

il_muflone ha scritto: la porta NON deve essere aperta sul router.
la lan interna non ha bisogno delle porte aperte in ingresso sul router.
se hai aperto le porte 53 sul router, chiudile, non servono per navigare.
se non funziona internet il motivo va ricercato altrove, non si aprono porte per navigare.
ho riprovato a chiudere la 53 per la precisione sia TPC che UDC valido per tutti gli IP, ma appunto non funza più internet...
pinkflo
Prode Principiante
Messaggi: 120
Iscrizione: giovedì 13 settembre 2007, 2:35

Re: Avviso provider Falla DNS

Messaggio da pinkflo »

Nel router, sotto la configurazione del firewall ci sono queste possibilità:

ICMP: su wan&lan, disabilita, lan, wan

+ scegliere se non rispondere al ping dei servizi non autorizzati

REGOLA FIREWALL:

-regola di modifica firewall: tutti gli IP, singolo IP, gamma IP, intervallo IP,

-elenco servizi da bloccare (customizzabile) e in TPC, UDC o entrambi

-pianifica blocco: orari, giorni, ecc.

-registro attiva i log


Alla fine come devo settare??
Avatar utente
il_muflone
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18878
Iscrizione: venerdì 1 maggio 2009, 15:31
Desktop: GNOME Shell
Distribuzione: Arch Linux x86_64
Località: Profondo sud
Contatti:

Re: Avviso provider Falla DNS

Messaggio da il_muflone »

non c'entrano niente quelle voci
tu devi andare sul port forwarding/virtual server
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
pinkflo
Prode Principiante
Messaggi: 120
Iscrizione: giovedì 13 settembre 2007, 2:35

Re: Avviso provider Falla DNS

Messaggio da pinkflo »

il_muflone ha scritto: non c'entrano niente quelle voci
tu devi andare sul port forwarding/virtual server
non lo trovo sotto quali sezioni sta di solito all'interno del router? Non ci capisco una mazza
Avatar utente
Alka-Seltzer PLUS
Rampante Reduce
Rampante Reduce
Messaggi: 8887
Iscrizione: venerdì 18 settembre 2009, 13:29
Desktop: Unity + Gnome flashback
Distribuzione: Ubuntu 16.04 & 14.04 64bit

Re: Avviso provider Falla DNS

Messaggio da Alka-Seltzer PLUS »

Cerca tra le impostazioni avanzate oppure in " WAN " :)
| MB: ASUS M3A78 PRO | CPU: AMD Phenom II X4 940 BE | RAM: G-SKILL 8GB 800 MHz | VGA: Sapphire ATI HD 5770 | HD: SSD SAMSUNG 850 EVO + WDC WD10EACS-00DS | Optical drive: NEC SATA AD-7201 Lightscribe | Monitor: ASUS MK221H 22' | Speakers: Majestic HTS 221 | Case: Coolermaster ELITE 335 | Power supply: EVGA SuperNova 550 GS V2 | OS: Ubuntu 16.04 64 bit + Ubuntu Linux 14.04 64bit |
pinkflo
Prode Principiante
Messaggi: 120
Iscrizione: giovedì 13 settembre 2007, 2:35

Re: Avviso provider Falla DNS

Messaggio da pinkflo »

Alka-Seltzer PLUS ha scritto: Cerca tra le impostazioni avanzate oppure in " WAN " :)
Non trovo le voci... queste impostazioni possono avere altri nomi?
Avatar utente
il_muflone
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18878
Iscrizione: venerdì 1 maggio 2009, 15:31
Desktop: GNOME Shell
Distribuzione: Arch Linux x86_64
Località: Profondo sud
Contatti:

Re: Avviso provider Falla DNS

Messaggio da il_muflone »

l'hai configurato tu questo router?
le porte non si aprono da sole, se sono aperte le hai aperte tu.

ti ricordi di aver configurato qualche volta il DMZ oppure provato ad aprire le porte per emule/msn/torrent o simili?
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
pinkflo
Prode Principiante
Messaggi: 120
Iscrizione: giovedì 13 settembre 2007, 2:35

Re: Avviso provider Falla DNS

Messaggio da pinkflo »

Per cortesia qualcuno potrebbe eseguire il test al link sotto e mi dite che risultato vi da? A me risulta che a livello di DNS il sistema è
vulnerabile!



http://www.thinkbroadband.com/tools/dnscheck.html
pinkflo
Prode Principiante
Messaggi: 120
Iscrizione: giovedì 13 settembre 2007, 2:35

Re: Avviso provider Falla DNS

Messaggio da pinkflo »

il_muflone ha scritto: l'hai configurato tu questo router?
le porte non si aprono da sole, se sono aperte le hai aperte tu.

ti ricordi di aver configurato qualche volta il DMZ oppure provato ad aprire le porte per emule/msn/torrent o simili?
si l'ho configurato io, anche per l'altro portatile in wireless e ho aperto le porte NAT per amule
Avatar utente
il_muflone
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18878
Iscrizione: venerdì 1 maggio 2009, 15:31
Desktop: GNOME Shell
Distribuzione: Arch Linux x86_64
Località: Profondo sud
Contatti:

Re: Avviso provider Falla DNS

Messaggio da il_muflone »

Success! We detected your IP address as X.X.X.X and did not find an open DNS resolver running.
idem in ufficio.

se hai aperto le porte per amule, devi andare in quella sezione.
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
pinkflo
Prode Principiante
Messaggi: 120
Iscrizione: giovedì 13 settembre 2007, 2:35

Re: Avviso provider Falla DNS

Messaggio da pinkflo »

il_muflone ha scritto:
Success! We detected your IP address as X.X.X.X and did not find an open DNS resolver running.
idem in ufficio.

se hai aperto le porte per amule, devi andare in quella sezione.
grazie mille, invece nel mio caso la risposta del test è:

Warning! We detected your IP address as xxxxxxxx and found an open DNS resolver running.

This may be either running on your computer or on your broadband router. It is advisable that you don't run a resolver which can be queried from the Internet. It is possible that you could be vulnerable to a DNS poisoning attack. More details are available in the CERT Advisory or you can carry out a more detailed test at doxpara.com or dns-oarc.net. 
Avatar utente
il_muflone
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18878
Iscrizione: venerdì 1 maggio 2009, 15:31
Desktop: GNOME Shell
Distribuzione: Arch Linux x86_64
Località: Profondo sud
Contatti:

Re: Avviso provider Falla DNS

Messaggio da il_muflone »

vai su http://www.canyouseeme.org e inserisci la porta 53 e copia qui la risposta
purtroppo questo testa solo TCP e non UDP ma tanto vale verificare.
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
pinkflo
Prode Principiante
Messaggi: 120
Iscrizione: giovedì 13 settembre 2007, 2:35

Re: Avviso provider Falla DNS

Messaggio da pinkflo »

il_muflone ha scritto: vai su http://www.canyouseeme.org e inserisci la porta 53 e copia qui la risposta
purtroppo questo testa solo TCP e non UDP ma tanto vale verificare.
Provato più volte e il risultato è questo:

Error: I could not see your service on xxxxxxx on port (53)
Reason: Connection timed out
Avatar utente
il_muflone
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 18878
Iscrizione: venerdì 1 maggio 2009, 15:31
Desktop: GNOME Shell
Distribuzione: Arch Linux x86_64
Località: Profondo sud
Contatti:

Re: Avviso provider Falla DNS

Messaggio da il_muflone »

se quello è era ancora il tuo ip, a me risulta chiusa la porta dei dns, sia in tcp che udp
http://www.muflone.com - I miei contatti e i miei progetti - La guida completa a VirtualBox
Non mandatemi messaggi privati per chiedere aiuto, li cancello senza rispondere nemmeno.
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 1 ospite