Page 4 of 10 FirstFirst ... 23456 ... LastLast
Results 46 to 60 of 233

Thread: Проблемы с DNS на WL-500gP

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Quote Originally Posted by vectorm View Post
    У тебя через роутер сидят куча народу, лазающего на секретные сайты или
    переводящие кучу денег через SSL доступ?
    У меня, например, нет. Но мы обо мне говорим? Роутером пользуюсь не только я, нас много, может уже миллион. )))

    Мы говорим о конкретном роутере и о существующей уязвимости в DNS. Причем "Уязвимость затрагивает не только Windows, но и Linux, а также роутеры и другое сетевое оборудование". Патчи были выпущены не только для винды, но и для других операционных систем.

    Я предполагаю, что это делалось не от безделья.
    Last edited by Virty; 11-07-2008 at 11:01.

  2. #2
    Quote Originally Posted by vectorm View Post
    У тебя через роутер сидят куча народу, лазающего на секретные сайты или
    переводящие кучу денег через SSL доступ?
    Когда на ваших компьютерах появятся боты и прочая нечисть ...
    WL-500g Deluxe @ Corbina

  3. #3
    Для роутера это нафик ненужно. У него внутри крутится тока dnsmasq, которому мы указываем юзать адресса днс-серверов прова, вот пров пускай себе и обновляет

  4. #4
    Quote Originally Posted by sillent1987 View Post
    Для роутера это нафик ненужно. У него внутри крутится тока dnsmasq, которому мы указываем юзать адресса днс-серверов прова, вот пров пускай себе и обновляет
    Зная ваш IP номер (внешний) я прошлю в ваш роутер фальшивый ответ dns сервера, который dnsmasq'ом будет съеден за милую душу. "И пойдете вы куда мне надо" (c)
    WL-500g Deluxe @ Corbina

  5. #5
    Quote Originally Posted by sillent1987 View Post
    Для роутера это нафик ненужно. У него внутри крутится тока dnsmasq, которому мы указываем юзать адресса днс-серверов прова, вот пров пускай себе и обновляет
    http://www.kb.cert.org/vuls/id/AAMN-7GDV56

  6. #6
    Надо бы проверить вариант с iptables limit 100/m

  7. #7
    Статья с секлаба http://www.securitylab.ru/analytics/356362.php в продолжение темы. Анализ и комментарии.

  8. #8
    Quote Originally Posted by Virty View Post
    Статья с секлаба http://www.securitylab.ru/analytics/356362.php в продолжение темы. Анализ и комментарии.
    Да, это не первая уязвимость, связанная с отравлением кеша DNS.
    Вот http://secunia.com/advisories/14691/ например, пофиксенная еще в 2005 году. И если мне не изменяет память, dnshijack'еры существуют столько лет, сколько лет интернету :-)

    +,У меня сейчас Асус пылится на полке, но я бы попробовал до обновления dnsmasq прописать в компе вместо dhcp ручные настройки dns, указать ip провайдера, вместо ip Asus'a (и обновить операционку компа)

  9. #9
    Видимо вы невнимательно читали описание неисправности, к которой уже как неделю существует эксплоит в открытом доступе, правда проверить на роутере пока не приходилось ибо мой провайдер ДНС у себя также не пропатчил и пришлось переползать на opendns.

    Как зомби оно работать не может, зато может отдавать некорректный ответ на клиентские машины и привести к потере ваших же денег (или приватной информации).

  10. #10
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by kipus View Post
    Видимо вы невнимательно читали описание неисправности, к которой уже как неделю существует эксплоит в открытом доступе, правда проверить на роутере пока не приходилось ибо мой провайдер ДНС у себя также не пропатчил и пришлось переползать на opendns.

    Как зомби оно работать не может, зато может отдавать некорректный ответ на клиентские машины и привести к потере ваших же денег (или приватной информации).
    У обычного грамотного юзера, как правило, на компе стоит антивирь, многие из которых сейчас умеют ловить кривые DNS ответы. Плюс нет кеша DNS. Ну и так далее ...
    А у криворукого - и так все открыто и при что хочешь.
    А нормальные сисадмины следят за такими вещами сами.

  11. #11
    Quote Originally Posted by vectorm View Post
    У обычного грамотного юзера, как правило, на компе стоит антивирь, многие из которых сейчас умеют ловить кривые DNS ответы. Плюс нет кеша DNS. Ну и так далее ...
    А у криворукого - и так все открыто и при что хочешь.
    А нормальные сисадмины следят за такими вещами сами.
    С каких пор антивири умеют ловить ответы от кривых ДНС серверов - неизвестно. Вообще-то это должны делать фаерволлы, а антивири всю жизнь искали вирусы. Кеш ДНС даже в винде есть, если вы не знали (а по вашему посту не похоже, чтобы вы пользовались какой-то другой операционной системой).
    У вас может "антивирь" и ловит неправильный ответ от ДНС, вот только стоит он не на роутере.

  12. #12

    DNS на 1.9.2.7-10

    Всем привет, вот обновился зачем-то с 1.9.2.7-9 на 1.9.2.7-10 и DNS сервер (дефолтный) на роутере стал падать, лечится только ребутом. Подскажите, как лечить, если это известный синдром или какие логи где смотреть и как ковырять, что бы вылечить.

    Заранее спасибо.

  13. #13
    Гхм... я плохо вопрос задаю? Не в ту ветку пишу? =) Дайте зацепочек каких-нибудь что ли? )

  14. #14
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    А что мешает на 9 прошивку вернуться?
    Если без 10 никак, то например костыль:
    в cron запуск dnsmasq каждые 5 минут.

  15. #15
    Join Date
    Nov 2006
    Location
    Russia, Moscow
    Posts
    3,640
    Между версиями 9 и 10 dnsmasq не менялась!
    Значит ни у кого с версией 2.22 таких проблем не наблюдалось, поэтому и молчат...
    Ради эксперимента можешь присобачить версию посвежее и посмотреть. Брать из ветки http://wl500g.info/showthread.php?t=...hlight=dnsmasq

Page 4 of 10 FirstFirst ... 23456 ... LastLast

Similar Threads

  1. Проблемы с настройкой VPN на WL-500gP
    By Pavel in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 272
    Last Post: 28-09-2007, 00:01

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •