Preguntas con etiqueta 'dns'

1
respuesta

Kaminsky Bug DNS Cache Envenenamiento

Estoy tratando de usar el método de envenenamiento de caché DNS de Kaminsky. Estoy usando el servidor bind9 en ubuntu y el puerto estático. Hasta ahora he logrado insertar una línea en el caché de DNS que es %código% Pensé que eso era suficiente...
hecha 18.01.2015 - 00:17
3
respuestas

¿La fijación de DNS protege contra todos los ataques de reencuadernación de DNS?

Encontré un ejemplo de un escenario de ataque de reencuadernación de DNS en el documento "Ataques dinámicos de Pharming y Políticas del mismo origen bloqueadas para navegadores web ".    Figura 1 : un ejemplo de un ataque dinámico de ph...
hecha 20.04.2012 - 15:47
3
respuestas

Implicaciones de seguridad de un enrutador explotado

Por lo tanto, entiendo completamente que los enrutadores y las redes locales deben mantenerse bloqueados, etc. ¿Qué amenazas reales a la seguridad pueden provenir de un atacante que haya accedido de forma remota (telnet o gui web) a su enrutador...
hecha 24.05.2013 - 08:24
2
respuestas

¿Cómo puedo detectar / soportar el ataque de amplificación de DNS?

Soy un desarrollador y estoy tratando de obtener una idea de lo que podría hacer para permitir que mi aplicación resista los ataques de amplificación de DNS. ¿Ayudarían estos métodos de prevención contra ataques de tipo DOS también? ¿Cuáles son...
hecha 12.03.2012 - 20:18
3
respuestas

¿Qué tan peligroso es que haya entradas de DNS para nuestro dominio que no registramos?

Estaba realizando una fuerza bruta de DNS en el dominio de nuestra compañía y encontré entradas como "html", "ww" y "wwww", que resolvían IP fuera de nuestro bloque registrado. Esto provocó un debate sobre cuán peligroso sería realmente dejar...
hecha 07.12.2011 - 21:51
2
respuestas

¿Qué puede ver mi ISP en sus archivos de registro si uso el DNS de Google?

Por ejemplo, si uso el DNS de mi ISP y abro esta página, verán: enlace Seguro que se mostraría en sus registros. Pero si uso el DNS de Google, ¿qué pueden ver EXACTAMENTE? ¿Registran esto como: enlace o simplemente: enl...
hecha 27.06.2015 - 14:02
4
respuestas

¿Cuál es la mejor manera de encontrar subdominios de un dominio?

Necesito encontrar la mayoría de los subdominios de un dominio. Sé que hay muchas opciones. He probado muchos disponibles en Kali Linux: dnsmap dnsenum dnsrecon dnswalk fierce urlcrazy La mayoría de ellos solo encuentra 2 o 3 subdominios...
hecha 27.02.2018 - 18:10
3
respuestas

¿NAT interrumpe la asignación aleatoria del puerto de origen?

La defensa estándar contra el ataque de Kaminsky es utilizar la asignación aleatoria del puerto de origen para todas las solicitudes de DNS. ¿NAT rompe los beneficios de seguridad de la aleatorización de puertos de origen? En más detalle...
hecha 05.10.2012 - 09:21
1
respuesta

¿Qué riesgos de seguridad están asociados con proveedores de DNS alternativos?

Estoy considerando usar un proveedor de DNS alternativo en mi computadora. ¿Qué riesgos corro si uso uno? Ya sé que el proveedor de DNS puede devolver una dirección IP maliciosa cuando intento acceder a google.com , por ejemplo, dejándome ba...
hecha 05.11.2012 - 19:39
3
respuestas

¿Por qué querría ejecutar servidores DNS externamente?

Algo que nunca tuvo mucho sentido para mí es cuando los entornos tienen servidores de DNS a los que se puede acceder públicamente (en Internet). Esto parece más a menudo que no los deja vulnerables a los ataques Cache Poisoning / Snooping / Ampl...
hecha 27.02.2013 - 01:05