N0xTrUm Tecnologies
Lo difícil está hecho, lo imposible se hará
Mostrando entradas con la etiqueta dns. Mostrar todas las entradas
Mostrando entradas con la etiqueta dns. Mostrar todas las entradas

Hoy se ha hecho publica una gravísima vulnerabilidad. En concreto se trata de un error en el sistema de nombres de dominio, en las DNS.

Este bug fue descubierto hace ya seis meses por el experto en seguridad 'online' Dan Kaminski, de IOActive.

Las DNS son las que permiten traducir los nombres de dominio, las url, como www.n0xtrum.com, en una dirección IP , 72.14.207.121, que corresponde a la página web/servidor en cuestión.

El error descubierto podría haber permitido a los delincuentes informáticos redirigir cualquier dirección de Internet a otros sitios falsos, incluso si la víctima teclea de manera correcta dicha dirección en el navegador.

Lo grave de todo esto, es que todos, usamos DNS, tanto empresas, usuarios domésticos y por ello las principales empresas de software e internet se han puesto manos a la obra para solucionar este grave agujero de seguridad, entre ellas Microsoft, Sun Microsystems y Cisco.

Por lo que he estado buscando este ataque ya habia sido documentado de cierta forma en el 2003 (Cache Poisoning using DNS Transaction ID Prediction), sin embargo se necesitaban de un gran numero de paquetes para hacer funcionar el ataque.


Segun el aviso, los sistemas vulnerables son aquellos donde el ID de transacción de 16-bits en el DNS y el numero de puerto para la transacción (tambien 16-bits) no son escogidos de manera aleatoria. El reporte tambien nos dice que el atacante debe ser capaz de falsificar su direccion IP y no deben estar detraz de algun IPS que filtre trafico de salida. El resultado de dicha vulnerabilidad: ataque de envenenamiento al DNS.

Puedes comprobar si tus DNS son vulnerables en esta página que han preparado: http://www.doxpara.com/

PD: De momento las mías de Ya.com si lo son.

Fuentes: Elmundo.es y Net-Security

 

Pues acabo de llegar a casa y me encuentro con la maravillosa sorpresa de que no puedo navegar, reviso el router y wops!, sincroniza, y está transmitiendo datos, wtf?! En ese momento reviso el KTorrent y efectivamente está descargando, reinicio el router y ahora sí que si, KO

Hago ping a www.google.es y no responde, pero conecto el amule que conecta a los servidores vía IP y voilá, conecta sin problema, vamos que descarto una incidencia en la central, así que tiene que ser un problema de los servidores DNS.


Bueno, que me he pasado 10min buscando la IP de Google o unas DNS (no Ya.com) y suerte que las tenía apuntadas de cuando hice la formación de técnico..

Ahora estoy trabajando con las DNS de TERRA y funciona todo correctamente:

194.179.1.100
194.179.1.101

Así que a cambiarlas, que en el servicio técnico no creo que haya nadie este fin de semana, esperemos que en el NOC sí y se den cuenta.

Actualización: Otra alternativa que he encontrado es OpenDNS

OpenDNS home

208.67.222.222
208.67.220.220

Espero que os sirva, por cierto, espero que no estén cambiando las DNS de Ya.com por las de Orange, aprovechando el puente y que habrá menos gente conectada.

 

Suscribete

Estado del Blog

Humanos Online

website stats

Licencia CC


Creative Commons License

Esta web y todo su contenido creado por Hugo Pérez-Vigo se encuentra bajo una licencia Creative Commons.

Esta comprende:
- Reconocimiento
- No uso comercial
- Y Compartir bajo la misma licencia 2.5 España License.