Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Massive DNS software update, cross-vendor

[es] :: ISP :: Massive DNS software update, cross-vendor

[ Pregleda: 860 | Odgovora: 10 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Gojko Vujovic
Juniper Networks
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13031
*.gojko.ss.

Sajt: www.gojkovujovic.com


Profil

icon Massive DNS software update, cross-vendor08.07.2008. u 21:59

Trebalo bi da posle današnjeg CERT-ovog objavljivanja svi izdaju patch za svoj DNS softver.

1. http://www.kb.cert.org/vuls/id/800113
2. http://it.slashdot.org/it/08/07/08/195225.shtml
3. Apdejtujte svoje DNS servere pod hitno!
08.07.2008. u 21:59 

Mister Big Time
Consulting / Dev
Belgrade

Član broj: 15306
Poruke: 3711
*.yubc.net.

Jabber: matrix@elitesecurity.org
Sajt: beogradjesvet.com


Profil

icon Re: Massive DNS software update, cross-vendor09.07.2008. u 05:30
Provera (DNS Checker): http://www.doxpara.com

Your name server, at 208.69.**.**, appears to be safe.


There are wars that can't be won.

IT'S ALL THE SAME,
ONLY THE NAMES WILL CHANGE.

09.07.2008. u 05:30 

obucina
Beograd

Član broj: 38191
Poruke: 608
89.110.199.*



Profil

icon Re: Massive DNS software update, cross-vendor09.07.2008. u 07:00
Ja sam odavno misljenja da neki Internet protokoli zahtevaju veliku preradu. Medju prvima su DNS i SMTP. To su protokoli osmisljeni pre boga pitaj koliko i diskutabilno je da li u potpunosti izlaze u susret aktuelnim potrebama. A, po meni, samo odsustvo unicode podrske ili potreba za improvizacijama da bi se podrzao unicode (kodiranje poruka za prenos SMTP-om) je dovoljan razlog za usvajanje novog standarda. Kad su ti protokoli pravljeni, paravljeni su za jedan jezik. Danas se te stvari koriste u celom svetu i potrebno je podrzati potrebe celog sveta. Stvar broj 1 - sve na unikod. Ali to svakako nije jedini razlog. Evo, sada vidimo da DNS ima propust koji ga potpuno obesmisljava. SMTP, na primer, postaje teret zbog velike kolicine spama kojoj se tesko staje na put, a ponudjena resenja za to ogranicavaju njegovu upotrebu (filtriranje posiljaoca po IP adresi ili jos gore, po email adresi). I tako dalje, da ne idem dalje, ovo je ipak jedna druga prica...
09.07.2008. u 07:00 

Tyler Durden
System administrator
Beograd

SuperModerator
Član broj: 4312
Poruke: 1863
*.verat.net.

Jabber: Tyler@elitesecurity.org
ICQ: 70139169


Profil

icon Re: Massive DNS software update, cross-vendor09.07.2008. u 08:07
Citat:
Mister Big Time: Provera (DNS Checker): http://www.doxpara.com

Your name server, at 208.69.**.**, appears to be safe.


Da li ja to nisam dobro vidio ili je ta provjera toliko glupo napravljena da ne mogu da provjerim neki drugi DNS server osim onoga koji trenutno koristim, odnosno on misli da koristim?
..:: If my love for her has an expiration date, let it be 10,000 years... ::..
09.07.2008. u 08:07 

jorganwd
Muris Kurgaš
Network Engineer
podgorica:/dev/brain

Član broj: 65537
Poruke: 507
77.222.13.*

Sajt: jorgan.users.cg.yu


Profil

icon Re: Massive DNS software update, cross-vendor09.07.2008. u 10:36
Zasto bi bila glupa? Zasto bi skenirao ranjivost drugih/tudjih DNS servera? Legalno?
.ı|ı.ı|ı.
09.07.2008. u 10:36 

Tyler Durden
System administrator
Beograd

SuperModerator
Član broj: 4312
Poruke: 1863
*.verat.net.

Jabber: Tyler@elitesecurity.org
ICQ: 70139169


Profil

icon Re: Massive DNS software update, cross-vendor09.07.2008. u 10:51
Tačno sam znao da će neko tako da odgovori.
Imam više DNS servera koje treba da "sredim", kako da ih sada provjerim? Ovaj koji koristim na desktopu je safe i zaista mi nije posao od 5 minuta da uradim upgrade na svima. Tako da ne želim to ni da radim ako nema potrebe.
..:: If my love for her has an expiration date, let it be 10,000 years... ::..
09.07.2008. u 10:51 

Mister Big Time
Consulting / Dev
Belgrade

Član broj: 15306
Poruke: 3711
*.yubc.net.

Jabber: matrix@elitesecurity.org
Sajt: beogradjesvet.com


Profil

icon Re: Massive DNS software update, cross-vendor10.07.2008. u 01:01
Citat:
Tyler Durden: Da li ja to nisam dobro vidio ili je ta provjera toliko glupo napravljena da ne mogu da provjerim neki drugi DNS server osim onoga koji trenutno koristim, odnosno on misli da koristim?


jorganwd je vec odgovorio... inace ako neko zna neki drugi servis za multiple proveru neka slobodno napise, ja sam naleteo samo na ovaj.

There are wars that can't be won.

IT'S ALL THE SAME,
ONLY THE NAMES WILL CHANGE.

10.07.2008. u 01:01 

yolja624
Bijeljina / RS - BiH

Član broj: 9380
Poruke: 632
*.telrad.net.

ICQ: 210776374
Sajt: www.network-bn.com


Profil

icon Re: Massive DNS software update, cross-vendor10.07.2008. u 07:58
@ Tyler Durden
Mozes da provjeris i druge dns servere. Jednostavno u podesavanju svoje mrezne kartice, u poljima gdje se ukucava IP adresa DNS servera, ukucas IP adresu tog svog servera koji treba da provjeris. Kad se to odradio, odes na navedenu stranicu ( http://www.doxpara.com ) i kliknes na odredjeno dugme. Tad ce skripta da "povuce" tvoje DNS podesavanje i da provjeri bas taj DNS koji si tamo naveo.

Pozdrav

[Ovu poruku je menjao yolja624 dana 10.07.2008. u 09:10 GMT+1]
10.07.2008. u 07:58 

Mister Big Time
Consulting / Dev
Belgrade

Član broj: 15306
Poruke: 3711
*.yubc.net.

Jabber: matrix@elitesecurity.org
Sajt: beogradjesvet.com


Profil

icon Re: Massive DNS software update, cross-vendor11.07.2008. u 19:15
Sada su malo izmenili nacin provere (mislim na http://www.doxpara.com):

Citat:
Your name server, at Fri Jul 11 17:53:57 2008, appears to be safe, but make sure the ports listed below aren't following an obvious pattern.Requests seen for 8dbcee0369e3.toorrr.com:
Fri Jul 11 17:53:57 2008:undefined TXID=undefined
208.69.32.13:17499 TXID=15109
208.69.32.13:10280 TXID=36888
208.69.32.13:31351 TXID=35943
208.69.32.13:23526 TXID=5696
208.69.32.13:39529 TXID=31399


Nema ociglednog ponavljanja portova tako da je OK.


@yolja624: Da, to je tipicna 'pesaka' solucija... mada net. admini je dovoljno da sa jednog racunara iz mreze provere ovo... na routeru je DNS koji koriste svi racunari u mrezi ili domain controller/server/whatever.

There are wars that can't be won.

IT'S ALL THE SAME,
ONLY THE NAMES WILL CHANGE.

11.07.2008. u 19:15 

yolja624
Bijeljina / RS - BiH

Član broj: 9380
Poruke: 632
*.telrad.net.

ICQ: 210776374
Sajt: www.network-bn.com


Profil

icon Re: Massive DNS software update, cross-vendor11.07.2008. u 21:50
pa dobro... pjesacka ili neka druga, ali takva solucija radi a to je najbitnije.
11.07.2008. u 21:50 

Mister Big Time
Consulting / Dev
Belgrade

Član broj: 15306
Poruke: 3711
*.yubc.net.

Jabber: matrix@elitesecurity.org
Sajt: beogradjesvet.com


Profil

icon Re: Massive DNS software update, cross-vendor12.07.2008. u 00:12
Nisam uopste rekao da je losa :) Pesacke varijante su nekada najbolje! :)

There are wars that can't be won.

IT'S ALL THE SAME,
ONLY THE NAMES WILL CHANGE.

12.07.2008. u 00:12 

[es] :: ISP :: Massive DNS software update, cross-vendor

[ Pregleda: 860 | Odgovora: 10 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.