Preguntas con etiqueta 'dns'

3
respuestas

¿Qué tan importante es el DNS de horizonte dividido?

Split DNS devuelve resultados diferentes según la IP de origen. Comúnmente se promueve como una medida de seguridad importante para los recursos internos, para limitar la enumeración y el descubrimiento. He tenido muchos problemas con el...
hecha 30.08.2015 - 04:31
3
respuestas

¿Cómo funciona la autenticación bidireccional usando SSL?

Digamos que Alice quiere usar un servicio web en Bob. Bob está en bob.in.wonderland.com Alicia abre las conexiones a bob.in.wonderland.com:443 . Tomada por DNS magic rabbit, Alice llega al puerto 443 en 69.64.156.40...
hecha 17.03.2012 - 00:30
2
respuestas

Filtrado de egreso del cortafuegos por dominio

En nuestro entorno de producción, nos estamos conectando con algunos proveedores de servicios externos centrales a través de sus API, y se nos exige que bloqueen todos los demás servicios (PCI DSS). Actualmente tenemos un firewall que admite...
hecha 16.07.2015 - 01:37
1
respuesta

¿Es DNSSEC realmente inútil si TLS está configurado correctamente?

Estaba leyendo este artículo enlace y esta línea me llamó la atención, "Con TLS Configurado correctamente, DNSSEC no agrega nada ". Mi reacción fue de no estar de acuerdo, pero cuanto más lo pensaba, me di cuenta de que no podía pensar en un e...
hecha 23.11.2015 - 21:52
1
respuesta

¿Está mi ISP BGP / DNS secuestrando?

He notado una actividad muy sospechosa de mi ISP. A veces me doy cuenta de que cuando hago ping a google.com se resolvería a una IP que es propiedad de mi ISP. Actualmente no tengo un ejemplo ya que se está resolviendo normalmente en este mom...
hecha 10.01.2014 - 13:02
3
respuestas

¿Sigue siendo el error de Kaminsky un problema para sitios sin DNSSEC?

He leído sobre el error de Kaminsky , pero no entiendo lo fácil que es para utilizar esta vulnerabilidad para un atacante. ¿Se actualizó el software de DNS ahora, por lo que no es tan fácil usar esta vulnerabilidad para un atacante? ¿O es ne...
hecha 21.11.2011 - 16:23
1
respuesta

DSL Modem Compromised?

Acabo de descubrir que el principal & Los servidores DNS secundarios se han cambiado a 95.211.156.101 & 5.45.75.11 . Tenía la siguiente configuración en su lugar.    Filtrado de MAC y WPA2 para WiFi.    La contraseñ...
hecha 14.12.2013 - 09:21
3
respuestas

¿Qué implica tomar el nombre de dominio de otra persona?

Pido esto por razones puramente académicas. Sé que hay listas de registros de dominio y otras cosas, pero estoy tratando de entender la estructura exacta de cómo funciona el DNS y dónde alguien potencialmente puede hacerse cargo de un nombre...
hecha 21.11.2010 - 17:02
2
respuestas

¿Hay un equivalente de HSTS para DNSSec?

¿Hay alguna forma de establecer una política de DNSSec-siempre similar a la forma en que HSTS le ordena a los navegadores web que usen siempre HTTPS? Esto mitigaría un ataque DNSSec-strip (similar a SSLStrip) Tampoco estoy claro si esto se...
hecha 27.03.2015 - 20:12
1
respuesta

¿Cuál es el estado de HTTPS forzado en todas partes (Seguridad de transporte estricta) a través de DNS? Solo veo el borrador de julio de 2010

Estoy tratando de encontrar el RFC más reciente en HSTS en DNS (o, mejor dicho, DNSSEC), pero solo puede encontrar este año en estado de borrador vencido ¿Dónde puedo encontrar la guía más actualizada sobre STS en DNS? Si aún no está disp...
hecha 25.10.2011 - 06:40