Overzicht van kwetsbare DNS servers

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Gebruikersavatar
gr4vity
Erelid
Erelid
Berichten: 2572
Lid geworden op: 27 feb 2006, 20:54
Bedankt: 2 keer

cloink schreef:Dommel kennende zal dit weer een poosje duren eer ze in actie schieten (andere katjes te geselen?), terwijl het toch echt wel dringend is nu...
Dommel:

Your name server, at 193.109.184.80, appears to be safe, but make sure the ports listed below aren't following an obvious pattern.Requests seen for f88d6f92bf15.toorrr.com:
193.109.184.80:25922 TXID=63768
193.109.184.80:12074 TXID=1139
193.109.184.80:17017 TXID=9541
193.109.184.80:6927 TXID=54529
193.109.184.79:12015 TXID=15321
Afbeelding Afbeelding Afbeelding
Vieten
Premium Member
Premium Member
Berichten: 730
Lid geworden op: 26 apr 2004, 10:39
Locatie: Neerpelt
Uitgedeelde bedankjes: 16 keer
Bedankt: 6 keer

Maglor schreef:Dit krijg ik voor Belgacom:

Your name server, at 195.238.24.155, may be safe, but the NAT/Firewall in front of it appears to be interfering with its port selection policy. The difference between largest port and smallest port was only 13.

Please talk to your firewall or gateway vendor -- all are working on patches, mitigations, and workarounds.
Requests seen for fbc3bf8d3e1d.toorrr.com:
195.238.24.155:32880 TXID=43034
195.238.24.155:32884 TXID=58625
195.238.24.155:32871 TXID=62548
195.238.24.155:32872 TXID=39175
195.238.24.155:32872 TXID=45157
Hetzelfde hier voor skynet, maar die 'only 13' is na elke test een ander getal.
Astralon
Elite Poster
Elite Poster
Berichten: 3310
Lid geworden op: 26 jul 2005, 12:17
Locatie: Lochristi
Uitgedeelde bedankjes: 196 keer
Bedankt: 125 keer

Telenet

Code: Selecteer alles

Your name server, at 195.130.130.162, appears to be safe, but make sure the ports listed below aren't following an obvious pattern. 
--------------------------------------------------------------------------------
Requests seen for 67ad41a5e1a6.toorrr.com:
195.130.130.162:17305 TXID=7770
195.130.130.162:24048 TXID=33561
195.130.130.162:7366 TXID=7305
195.130.130.162:41364 TXID=4424
195.130.130.162:15130 TXID=2853 

Code: Selecteer alles

Your name server, at 195.130.129.162, appears to be safe, but make sure the ports listed below aren't following an obvious pattern. 
--------------------------------------------------------------------------------
Requests seen for 4a7416cad7f7.toorrr.com:
195.130.129.162:44902 TXID=27087
195.130.129.162:6412 TXID=52368
195.130.129.162:27855 TXID=52293
195.130.129.162:54771 TXID=62444
195.130.129.162:48399 TXID=55179 
Gebruikersavatar
NuKeM
Administrator
Administrator
Berichten: 5748
Lid geworden op: 10 nov 2002, 00:55
Uitgedeelde bedankjes: 138 keer
Bedankt: 270 keer

Dommel:

Code: Selecteer alles

Your name server, at 193.109.184.80, appears to be safe, but make sure the ports listed below aren't following an obvious pattern.
Ondertussen blijkbaar 'ok' dus.
Gimli
Starter
Starter
Berichten: 16
Lid geworden op: 21 jul 2008, 20:12

Gimli schreef: Updated Overzicht.

Scarlet = ok
dxadsl = not ok
dommel = ok
easynet = not ok
evonet performer = not ok
Tele2 = ok
Telenet = ok
Edpnet = ok
fulladsl = not ok
skynet = maybe? maybe not?

5/10 zijn in orde.
Men is er gelukkig actief mee bezig en geen moment te vroeg. Metasploit heeft net een exploit voor het dns probleem toegevoegd.

http://security4all.blogspot.com/2008/0 ... ening.html
http://blogs.zdnet.com/security/?p=1545
http://blogs.zdnet.com/security/?p=1546
pdanhieux
Starter
Starter
Berichten: 1
Lid geworden op: 25 jul 2008, 13:46

Skynet - alle DNS servers gechecked op Jul 24 15:00
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.238.24.152 is POOR: 26 queries in 4.0 seconds from 12 ports with std dev 3.93"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.238.24.155 is POOR: 26 queries in 4.0 seconds from 26 ports with std dev 288.33"

Telenet - alle DNS servers gechecked op Jul 24 15:00
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.130.1 is GOOD: 26 queries in 4.3 seconds from 26 ports with std dev 19531.63"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.130.2 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 20004.65"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.130.3 is GOOD: 26 queries in 4.5 seconds from 26 ports with std dev 16979.69"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.130.4 is GOOD: 26 queries in 4.5 seconds from 26 ports with std dev 18514.35"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.130.5 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 22246.38"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.130.11 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 19518.02"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.130.131 is GOOD: 33 queries in 6.2 seconds from 33 ports with std dev 21359.02"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.130.139 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 18289.49"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.131.1 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 19084.38"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.131.2 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 20114.96"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.131.3 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 21643.04"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.131.4 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 19947.26"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.131.5 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 17366.78"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.136.97 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 17781.85"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.136.98 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 21323.83"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.136.99 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 14767.89"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.136.100 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 20823.69"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.136.101 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 18658.38"
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"195.130.131.11 is GOOD: 26 queries in 4.2 seconds from 26 ports with std dev 17315.79"
Gimli
Starter
Starter
Berichten: 16
Lid geworden op: 21 jul 2008, 20:12

Gimli schreef: Updated Overzicht.

Scarlet = ok
dxadsl = not ok
dommel = ok
easynet = not ok
evonet performer = not ok
Tele2 = ok
Telenet = ok
Edpnet = ok
fulladsl = not ok
skynet = seems not ok

5/10 zijn in orde.
liger
Elite Poster
Elite Poster
Berichten: 2291
Lid geworden op: 10 dec 2005, 20:43
Uitgedeelde bedankjes: 1 keer

na een mailtje naar dxadsl
Your name server, at 83.143.245.8, appears to be safe, but make sure the ports listed below aren't following an obvious pattern.Requests seen for 49dae1e746ba.toorrr.com:
83.143.245.8:40460 TXID=13213
83.143.245.8:48849 TXID=55202
83.143.245.8:65250 TXID=61584
83.143.245.8:31826 TXID=26734
83.143.245.8:61031 TXID=56271
b012145214
Plus Member
Plus Member
Berichten: 123
Lid geworden op: 15 jun 2008, 11:46

Telenet met openDNS:

Code: Selecteer alles

Your name server, at 208.69.34.10, appears to be safe, but make sure the ports listed below aren't following an obvious pattern (:1001, :1002, :1003, or :30000, :30020, :30100...).Requests seen for 712ffa0814b7.doxdns5.com:
208.69.34.10:18248 TXID=394
208.69.34.10:4883 TXID=29517
208.69.34.10:15387 TXID=41954
208.69.34.10:15689 TXID=17532
208.69.34.10:49564 TXID=46427 
liger
Elite Poster
Elite Poster
Berichten: 2291
Lid geworden op: 10 dec 2005, 20:43
Uitgedeelde bedankjes: 1 keer

b012145214 schreef:Telenet met openDNS:

Code: Selecteer alles

Your name server, at 208.69.34.10, appears to be safe, but make sure the ports listed below aren't following an obvious pattern (:1001, :1002, :1003, or :30000, :30020, :30100...).Requests seen for 712ffa0814b7.doxdns5.com:
208.69.34.10:18248 TXID=394
208.69.34.10:4883 TXID=29517
208.69.34.10:15387 TXID=41954
208.69.34.10:15689 TXID=17532
208.69.34.10:49564 TXID=46427 
eh? beetje zinloos vind je niet?
Gebruikersavatar
hellsnake
Elite Poster
Elite Poster
Berichten: 1107
Lid geworden op: 21 jan 2007, 12:04

Belgacom adsl:

Code: Selecteer alles

Your ISP's name server, 195.238.24.152, has other protections above and beyond port randomization against the recently discovered DNS flaws. There is no reason to be concerned about the results seen below.Requests seen for 6a4f4efe7414.doxdns5.com:
195.238.24.152:32937 TXID=46488
195.238.24.152:32969 TXID=28465
195.238.24.152:32895 TXID=42512
195.238.24.152:32996 TXID=50585
195.238.24.152:32941 TXID=42539
ISNOM:ISNOM TXID=ISNOM 
gert.jansen
Pro Member
Pro Member
Berichten: 263
Lid geworden op: 02 jun 2007, 23:29
Locatie: Oostmalle
Uitgedeelde bedankjes: 9 keer
Bedankt: 1 keer

Antwoord van vorige vrijdag van Easynet op mijn mail ivm de vulnerability:
We are well aware of the vulnerability.
However our resolvers are only reachable by our customers which reduce the risk of malicious cache poisoning.

easynet support
en dat van Evonet (ook vrijdag):
Beste,

We hebben uw vraag doorgespeeld aan onze netwerkmensen.
Hun antwoord is dat dit eerstdaags wel zal gebeuren maar dat dit geen hoge prioriteit heeft.
EDIT:
Net een update van Evonet gekregen:
Beste Gert,

Onze DNS servers zijn deze morgen gepatched.

Vriendelijke groeten,
David.
Gimli
Starter
Starter
Berichten: 16
Lid geworden op: 21 jul 2008, 20:12

Gimli schreef: Updated Overzicht.

Scarlet = ok
dxadsl = ok
dommel = ok
easynet = not ok
evonet performer = ok
Tele2 = ok
Telenet = ok
Edpnet = ok
fulladsl = not ok
skynet = seems ok

8/10 zijn in orde.
België scoort uitstekend. Gezien de meeste gebruikers bij Telenet & Skynet zitten, zeker met dommel, edpnet & scarlet geteld, zijn de meeste gebruikers nu in orde. Excellent!!!

Dat je resolving DNS servers van buitenaf niet te bereiken zijn, is inderdaad een maatregel maar geen sluitende maatregel. 1 PC op het netwerk van desbetreffende ISP overnemen/besmetten is voldoende.

(net via RSS feed gezien) Hier is een voorbeeld van wat er mogelijk kan mislopen:
http://security4all.blogspot.com/2008/0 ... cache.html

Gewoon Java update service die een verbinding probeert te maken en je PC is pwned.
Gebruikersavatar
BasMSI
Elite Poster
Elite Poster
Berichten: 1007
Lid geworden op: 17 mei 2008, 16:59

a DNS resolver is open if it provides recursive name resolution for clients outside of its administrative domain
Hahahaha, dit is wel echt lachen, de onzin die hier verkocht wordt!
hebben jullie wel eens onderzocht wat dit "mogelijk" zou kunnen doen?
Bovendien hoe moeilijk het is dit te gebruiken?

De OK's die jullie zien is niks meer en minder dan een terug-nslookup die verboden is van een ander domein dan het eigen.

Dat Evonet er geen tijd in steekt is normaal, dit is niks meer en minder dan een HOAX!

Je weet toch wat er gebeurd? Recursive lookup is dit: nslookup IP -> Domainnaam
Een normale lookup is: nslookup domain -> IP

Er is geen enkele attack bekend die hier iets mee kan doen, behalve wat vage vermoedens.
Deze hoax is al jaren rond aan het gaan, en tot hiertoe is er nergens iets mis gegaan, met of zonder de "patch".
Want de "patch" is niks anders dan een toelaten van eigen clients die wel een recusive lookup mogen doen, alsof die dan geen "attack" kunnen/willen doen, als het al mogelijk is.

Sorry, maar dit is niet meer dan een storm in een glas water en niet meer dan dat. :lol:
Sagem VDSL2 + Fritz!Box 7390 + Dommel + Nomado + Dreambox 600PVR -> Alles opgelost :-)

Afbeelding
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3698
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 117 keer
Bedankt: 152 keer
Contacteer:
Provider
Te Koop forum

Jij bent precies toch niet echt zo'n specialist... Er bestaan POC's van deze techniek die duidelijk aantonen dat een hijack een fluitje van een cent is.
ooh. shiny.
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16776
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 584 keer
Bedankt: 780 keer
Provider

Denk je echt dat als de netwerkwereld hier zo snel met patches en dergelijke komt dat er niks aan de hand is?
Gebruikersavatar
BasMSI
Elite Poster
Elite Poster
Berichten: 1007
Lid geworden op: 17 mei 2008, 16:59

Dit reverse DNS ding is al jaren gaande, het verbaasd me enkel dat UB er nu pas aandacht aan besteed.
Reverse DNS is geen enkel probleem, nooit geweest ook.

Waar het fout gaat is iets anders, dat is het automatisch-updaten van records tussen DNS-servers.
bv Primary en Secondary, daar kan je klooien als de boel niet goed ingesteld is.
Maar domweg reverse DNS doet niets.
En neen dat is niet simpel te checken met een dom tooltje, nog dat het simpel uit te buiten is.
Trouwens het buiten smijten van anderen om reverse DNS te doen is een paarden middel en niet echt wenselijk.

Lees dan de rapporten eens over wat het wel is, want 99% van de mensen heeft geen idee en het gevaar is NOG NOOIT AANGETOOND!

Dit is al sinds 2004~2005 bezig, maar er is geen bewijs dat het ook werkt of ooit toegepast is.
Bind9 zou de "bug" niet meer hebben, maar als je hem open zet weer wel....maar het is onbewezen dan een DNS-DOS ook daadwerkelijk werkt.
In theorie wel, maar praktijk niet.
En dat is waar het over gaat.
Sagem VDSL2 + Fritz!Box 7390 + Dommel + Nomado + Dreambox 600PVR -> Alles opgelost :-)

Afbeelding
Gebruikersavatar
BasMSI
Elite Poster
Elite Poster
Berichten: 1007
Lid geworden op: 17 mei 2008, 16:59

cloink schreef:Jij bent precies toch niet echt zo'n specialist... Er bestaan POC's van deze techniek die duidelijk aantonen dat een hijack een fluitje van een cent is.
Laat maar zien dan, waaruit blijkt dat ze een geslaagde poging hebben gedaan.
Tot hiertoe is er enkel theorie en vage vermoedens, al jaren lang.

Anders test je toch lekker onze servers, die staan allemaal fijntjes open, nog nooit iets gemerkt.
En de logs nog de trafiek laat vreemde dingen zien.

Onze servers doen updates via programma's die wij draaien, en niet automatisch tussen de DNS servers, wat sommige wel gebruiken.
Sagem VDSL2 + Fritz!Box 7390 + Dommel + Nomado + Dreambox 600PVR -> Alles opgelost :-)

Afbeelding
KK
Elite Poster
Elite Poster
Berichten: 909
Lid geworden op: 02 okt 2004, 04:38

Oh dear, iemands ban is blijkbaar opgeheven en het forumspammen is al terug begonnen :roll:
liger
Elite Poster
Elite Poster
Berichten: 2291
Lid geworden op: 10 dec 2005, 20:43
Uitgedeelde bedankjes: 1 keer

STOP THE HORSES. BASMSI IS HERE TO THE RESCUE
de "kenner" gaat ff microsoft//cisco//apple//etc leren hoe het moet
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3698
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 117 keer
Bedankt: 152 keer
Contacteer:
Provider
Te Koop forum

BasMSI schreef:Laat maar zien dan, waaruit blijkt dat ze een geslaagde poging hebben gedaan.
Tot hiertoe is er enkel theorie en vage vermoedens, al jaren lang.
Oh boy.

Theorie: http://www.jbip.net/content/text-mantas ... dns-attack
Praktijk: http://metasploit.com/dev/trac/browser/ ... b?rev=5579
Demo: http://www.infobyte.com.ar/demo/evilgrade.htm

Any questions?
ooh. shiny.
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4389
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 62 keer
Bedankt: 113 keer
Provider
Te Koop forum

BasMSI schreef:Dit reverse DNS ding is al jaren gaande.
Sure, mensen zouden zich minder moeten verspreken in termen.
Corleone
Plus Member
Plus Member
Berichten: 223
Lid geworden op: 27 jan 2008, 12:02

Your name server, at 212.53.5.5, appears to be safe, but make sure the ports listed below aren't following an obvious pattern (:1001, :1002, :1003, or :30000, :30020, :30100...).
--------------------------------------------------------------------------------
Requests seen for d9755e55754b.doxdns5.com:
212.53.5.5:15765 TXID=26920
212.53.5.5:50035 TXID=63948
212.53.5.5:15315 TXID=55361
212.53.5.5:25110 TXID=33968
212.53.5.5:55868 TXID=59751
Afbeelding
Afbeelding
Ninjai
Member
Member
Berichten: 51
Lid geworden op: 04 feb 2005, 13:27

cloink schreef:
BasMSI schreef:Laat maar zien dan, waaruit blijkt dat ze een geslaagde poging hebben gedaan.
Tot hiertoe is er enkel theorie en vage vermoedens, al jaren lang.
Oh boy.

Theorie: http://www.jbip.net/content/text-mantas ... dns-attack
Praktijk: http://metasploit.com/dev/trac/browser/ ... b?rev=5579
Demo: http://www.infobyte.com.ar/demo/evilgrade.htm

Any questions?
Dank je. Je hebt mij de moeite bespaard. De saga gaat verder.

De patch verhelpt het source port probleem waardoor ipv slechts 32.769 packets, je de juiste response kunt spoofen naar iets tussen 134.217.728 en 4.294.967.296 packets. Aanzienlijk moeilijk om te spoofen.

Er is dus een rus die nu met behulp van 2 desktops en 10Gig netwerk, binnen 10 uur een gepatched server wist te vergiftigen. Voor de patch kon je het via metasploit & een ADSL lijn via 10 seconden.

Hier de commentaar van Kaminsky op deze laatste wending.
http://www.doxpara.com/?p=1215

Hier staat een heel 'simpele' uitleg van de oorspronkelijke aanval/probleem. Dus tenzij je weet wat een TXIDs en Birthday attacks zijn, please RTFM
http://www.unixwiz.net/techtips/iguide- ... -vuln.html
gert.jansen
Pro Member
Pro Member
Berichten: 263
Lid geworden op: 02 jun 2007, 23:29
Locatie: Oostmalle
Uitgedeelde bedankjes: 9 keer
Bedankt: 1 keer

gert.jansen schreef:Antwoord van Easynet op mijn mail ivm de vulnerability:
We are well aware of the vulnerability.
However our resolvers are only reachable by our customers which reduce the risk of malicious cache poisoning.

easynet support
Nieuwe vraag naar Easynet:
Betekent dit dan dat de DNS servers helemaal niet gepatched gaan worden, of dat
> = dit voorlopig geen hoge prioriteit heeft?
Hun antwoord:
Hallo,
De dns servers gaan inderdaad niet gepatched worden en worden enkel gebruikt door onze klanten om het risico te beperken op cache poisoning.
Is dat voldoende, of zijn ze daar dan slecht bezig?
Gebruikersavatar
trobbelke
Premium Member
Premium Member
Berichten: 509
Lid geworden op: 17 jul 2004, 00:46
Locatie: Zaventem
Uitgedeelde bedankjes: 2 keer
Bedankt: 1 keer
Provider

volgens mij zijn ze daar dan slecht bezig. Die schijnen de ernst van de bug niet in te zien. Als ge wilt (en ge weet hoe) kunt ge op 10 seconden entries in hun DNS server wijzigen. :roll:
airzimmy
Erelid
Erelid
Berichten: 1047
Lid geworden op: 19 sep 2002, 14:01

trobbelke schreef:volgens mij zijn ze daar dan slecht bezig. Die schijnen de ernst van de bug niet in te zien. Als ge wilt (en ge weet hoe) kunt ge op 10 seconden entries in hun DNS server wijzigen. :roll:
Waarom, als die dns servers enkel gekend zijn door hun klanten?
Denk eens na, wat zouden ze doen tegen de klant die hun omgeving (dus vele andere klanten) platlegt?
'k Zou het persoonlijk nogal serieus dom vinden om zo een stoot uit te halen.
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16776
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 584 keer
Bedankt: 780 keer
Provider

Dus jij gaat je niet wapenen tegen een "domme gebruiker" in je eigen netwerk? Misschien doen ze het niet eens bewust (spyware/botnets) of is een onbeveiligd draadloos netwerk weer maar eens de schuldige?
Gebruikersavatar
Nob
Erelid
Erelid
Berichten: 3444
Lid geworden op: 09 sep 2002, 18:19
Locatie: Belgium, Bever
Uitgedeelde bedankjes: 104 keer
Bedankt: 125 keer
Provider

Waarom, als die dns servers enkel gekend zijn door hun klanten?
Denk eens na, wat zouden ze doen tegen de klant die hun omgeving (dus vele andere klanten) platlegt?
'k Zou het persoonlijk nogal serieus dom vinden om zo een stoot uit te halen.
Als het een klant is met een open wifi netwerk...

greetz,

Nob
De toenemende haast is een symptoom van de wereld die steeds meer in getallen wordt uitgedrukt.
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3698
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 117 keer
Bedankt: 152 keer
Contacteer:
Provider
Te Koop forum

cloink schreef:Any questions?
Didn't think so! :mrgreen:
ooh. shiny.
Gimli
Starter
Starter
Berichten: 16
Lid geworden op: 21 jul 2008, 20:12

gert.jansen schreef:
Is dat voldoende, of zijn ze daar dan slecht bezig?
Ik snap hun redenering wel maar ben er niet mee eens. De veiligheid van hun klanten laten afhangen van 1 scripkiddie op hun netwerk die wat experimenteert met metasploit. 1 PC die door een virus geinfecteerd is met exploitcode. 1 hacker die een PC weet te hacken vanaf afstand om deze aanval te lanceren.

Je kan alles herleiden, mail, websites, VOIP (skype), IM, ALLES werkt met DNS.

Fail !!! Epic fail !!!! Schakel over naar OpenDNS en slaap verder op 2 oren.
gert.jansen
Pro Member
Pro Member
Berichten: 263
Lid geworden op: 02 jun 2007, 23:29
Locatie: Oostmalle
Uitgedeelde bedankjes: 9 keer
Bedankt: 1 keer

Gimli schreef: Updated Overzicht.
easynet = not ok
fulladsl = not ok
Easynet is dus bewust niet OK.

FullADSL ondertussen wel denk ik:

Code: Selecteer alles

Your name server, at 83.143.245.7, appears to be safe, but make sure the ports listed below aren't following an obvious pattern (:1001, :1002, :1003, or :30000, :30020, :30100...).Requests seen for eaa140c446d8.doxdns5.com:
83.143.245.7:7028 TXID=31710
83.143.245.7:32995 TXID=35005
83.143.245.7:40918 TXID=37450
83.143.245.7:38330 TXID=53557
83.143.245.7:59146 TXID=58989 
EDIT: zelfde DNS server als DXadsl trouwens ...
TimDW
Member
Member
Berichten: 57
Lid geworden op: 02 mei 2006, 19:45
Locatie: Izegem

Hmmm, via Easynet krijg ik nu een "page cannot be displayed" error als ik die test doe...
Met EDPnet werkt het zonder probs (en die is zoals reeds vermeld 'secure').
Vreemde manier van Easynet om met die bug om te gaan.
gert.jansen
Pro Member
Pro Member
Berichten: 263
Lid geworden op: 02 jun 2007, 23:29
Locatie: Oostmalle
Uitgedeelde bedankjes: 9 keer
Bedankt: 1 keer

TimDW schreef:Hmmm, via Easynet krijg ik nu een "page cannot be displayed" error als ik die test doe...
Met EDPnet werkt het zonder probs (en die is zoals reeds vermeld 'secure').
Vreemde manier van Easynet om met die bug om te gaan.
Ik ook, allee 9 op de 10 toch. En die ene keer dat ik er wel op geraak, blijft hij 'vulnerable' geven.

Rare jongens, die Easynetters.
Gimli
Starter
Starter
Berichten: 16
Lid geworden op: 21 jul 2008, 20:12

Er zijn meerdere online sites om mee te testen

https://www.dns-oarc.net/oarc/services/dnsentropy
http://www.doxpara.com/
Plaats reactie

Terug naar “Netwerken en Security”