Page 6 of 16 FirstFirst ... 45678 ... LastLast
Results 76 to 90 of 233

Thread: Проблемы с DNS на WL-500gP

  1. #76
    Join Date
    Jul 2008
    Location
    #mapc @ ircnet.ru
    Posts
    3
    Quote Originally Posted by vectorm View Post
    а save / commit /enable сделал?
    Да, конечно. Сейчас, после нескольких ребутов, есть:
    Code:
    [admin@wl500gp share]$ cat /usr/local/.files
    /usr/local/etc/dnsmasq.conf
    /etc/resolv.conf
    Или я неправильно понял, и .files - это папка?

    --

    dnsmasq ведь является как бы DNS сервером для компов, подключенных к роутеру, но при этом своих записей у него нет, и он берет их с днсок из конфига?
    То ли он больше двух серверов брать не может, то ли еще что-то..
    в /etc/dnsmasq.conf есть такие параметры:
    Code:
    user=nobody
    resolv-file=/tmp/resolv.conf
    (...)
    server=192.168.111.50
    server=192.168.111.252
    /tmp/resolv.conf и /etc/resolv.conf идентичны, в них прописаны все четыре днски.. Почему с компов эти самые 192.168.111.[50/252] не подцепляются..
    Last edited by Ion; 08-07-2008 at 15:36.

  2. #77

    Ошибка в системе DNS-серверов & wl500gp

    В статье http://www.3dnews.ru/software-news/o...i_na_internet/ нашёл следующее "Всем IT-администратом советуют как можно скорее закрыть эту уязвимость, также стоит обратить внимание на DSL-модемы, в которых может быть внедрено программное обеспечение DNS.", а роутер wl500gp штука наворочанная.

    Для компов microsoft выпустила обновление(http://www.securitylab.ru/vulnerability/355706.php).

    Прошивку роутера wl500gp нужно исправлять???

    P.S.
    Для справки )

    "Несколько крупных IT-корпораций, в том числе Microsoft, Sun и Cisco скоординированно выпустили патч, исправляющий серьезную уязвимость в DNS, системе, ответственной за соответствие интернет-адресов доменным именам, пишет ZDNet. Воспользовавшись ошибкой, злоумышленники могли бы перенаправить трафик практически с любого веб-адреса на свои сервера.
    Ошибку в DNS обнаружил специалист по безопасности Дэн Камински (Dan Kaminsky) из компании IOActive около полугода назад. Он решил передать эту информацию напрямую соответствующим компаниям, в ходе обсуждения попросив синхронно выпустить патч.
    Пока Камински отказывается сообщать подробности об уязвимости, однако из вопросов и ответов на конференции стал понятен общий механизм взлома, пишет CNet. В мире существует 13 основных DNS-серверов и множество серверов, обновляющих свои базы данных в соответствии с главными. Каждому запросу о том, какому IP-адресу соответствует данный домен, присваивается случайный идентификационный номер от 0 до 65 тысяч.
    Злоумышленник, по словам Камински, может угадать этот номер и подделать ответ сервера. В таком случае пользователь попадет, например, на поддельный сервер банка или интернет-магазина.
    После исправления идентификационный номер станет почти невозможно угадать - их распределение будет более близким к случайному, а вместе 16 бит на номер будет выделяться 32.
    Проверить свой DNS-сервер на наличие уязвимости, получившей название DNS Cache Poisoning, можно по адресу doxpara.com. Ожидается, что подавляющее большинство персональных компьютеров будет автоматически защищено от DNS Cache Poisoning в течение тридцати дней

    Как сообщает CNet, суть проблемы в том, что 13 корневых DNS-серверов обмениваются с рядовыми серверами запросами с уникальным идентификатором. Он генерируется случайно, но только в диапазоне от 0 до 65535 (16 бит). Когда формируется запрос о том, какому IP-адресу соответствует данный домен, злоумышленник может подобрать идентификатор этого запроса и подставить для вполне легитимного сайта поддельный IP-адрес. В результате открывается простор для фишинга – можно имитировать сайты банков или интернет-магазинов, и пользователь ничего не заметит.
    В RU-CENTER журналистов успокоили, что эта проблема уже давно известна техническим специалистам, но на протяжении последних нескольких лет никак не давала о себе знать. По сути, особенность протокола (которую называют ошибкой) не исправлена, да и не может быть исправлена. Речь идет лишь об усложнении возможной реализации атаки, построенной на использовании особенности протокола.
    После установки патча DNS-сервер обменивается с корневым сервером (или, наоборот, с рядовым пользователем самого DNS-сервера) запросами с более сложным (32 бита) идентификатором. Кроме того, процедура генерации чисел становится более близкой к случайной.

    "
    Last edited by Virty; 11-07-2008 at 11:11.

  3. #78
    Join Date
    Jun 2007
    Location
    Санкт-Петербург
    Posts
    244
    Мне тоже интересно.

  4. #79
    Неактуально, т.к. там нет DNS сервера.

  5. #80
    Join Date
    Jun 2007
    Location
    Санкт-Петербург
    Posts
    244
    Точно есть.

  6. #81
    Quote Originally Posted by Morze View Post
    Неактуально, т.к. там нет DNS сервера.
    У меня на компе нет, но обновление от microsoft таки поставил. Я это зря сделал? ))))

    Думаю, что нет, потому как "Уязвимость существует из-за ошибки в DNS клиенте и Windows DNS сервере из-за недостаточной энтропии сокетов во время отправки DNS запросов"

  7. #82
    Join Date
    Jun 2007
    Location
    Санкт-Петербург
    Posts
    244
    "Недостаточная энтропия сокетов", что это по русски? После закрытия сокета новый сокет создаётся с таким же номером, об этом идёт речь?

  8. #83
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by Virty View Post
    В статье http://www.3dnews.ru/software-news/o...i_na_internet/ нашёл следующее "Всем IT-администратом советуют как можно скорее закрыть эту уязвимость, также стоит обратить внимание на DSL-модемы, в которых может быть внедрено программное обеспечение DNS.", а роутер wl500gp штука наворочанная.

    Для компов microsoft выпустила обновление(http://www.securitylab.ru/vulnerability/355706.php).

    Прошивку роутера wl500gp нужно исправлять???
    У тебя через роутер сидят куча народу, лазающего на секретные сайты или
    переводящие кучу денег через SSL доступ?

  9. #84
    Quote Originally Posted by leniviy View Post
    "Недостаточная энтропия сокетов", что это по русски? После закрытия сокета новый сокет создаётся с таким же номером, об этом идёт речь?

    Это я секлаб процитировал, но думаю, что твоя трактовка верна. )

  10. #85
    Quote Originally Posted by vectorm View Post
    У тебя через роутер сидят куча народу, лазающего на секретные сайты или
    переводящие кучу денег через SSL доступ?
    У меня, например, нет. Но мы обо мне говорим? Роутером пользуюсь не только я, нас много, может уже миллион. )))

    Мы говорим о конкретном роутере и о существующей уязвимости в DNS. Причем "Уязвимость затрагивает не только Windows, но и Linux, а также роутеры и другое сетевое оборудование". Патчи были выпущены не только для винды, но и для других операционных систем.

    Я предполагаю, что это делалось не от безделья.
    Last edited by Virty; 11-07-2008 at 11:01.

  11. #86
    Join Date
    Apr 2008
    Location
    Географический центр Европы
    Posts
    263
    Quote Originally Posted by leniviy View Post
    Точно есть.
    На сколько я понимаю, ошибка выявлена в BIND - протоколе, и затрагивает BINDD, а так же системы с кодом, стыренным из открытых реализаций. Микрософт и иже с ними моно понатырили, и вот теперь, латают дыры совместно.
    В роутере, а так же в модемах, врядли стоит BIND...
    С уважением, Евгений.
    [ASUS WL500g Premium (v1) 1.9.2.7-10] + [512MB USBFlash] + [8GB USBFlash] + [USB BlueTooth DBT-122] + [USB->RS232]

  12. #87
    Для роутера это нафик ненужно. У него внутри крутится тока dnsmasq, которому мы указываем юзать адресса днс-серверов прова, вот пров пускай себе и обновляет

  13. #88
    Quote Originally Posted by sillent1987 View Post
    Для роутера это нафик ненужно. У него внутри крутится тока dnsmasq, которому мы указываем юзать адресса днс-серверов прова, вот пров пускай себе и обновляет
    Зная ваш IP номер (внешний) я прошлю в ваш роутер фальшивый ответ dns сервера, который dnsmasq'ом будет съеден за милую душу. "И пойдете вы куда мне надо" (c)
    WL-500g Deluxe @ Corbina

  14. #89
    Quote Originally Posted by sillent1987 View Post
    Для роутера это нафик ненужно. У него внутри крутится тока dnsmasq, которому мы указываем юзать адресса днс-серверов прова, вот пров пускай себе и обновляет
    http://www.kb.cert.org/vuls/id/AAMN-7GDV56

  15. #90
    Quote Originally Posted by vectorm View Post
    У тебя через роутер сидят куча народу, лазающего на секретные сайты или
    переводящие кучу денег через SSL доступ?
    Когда на ваших компьютерах появятся боты и прочая нечисть ...
    WL-500g Deluxe @ Corbina

Page 6 of 16 FirstFirst ... 45678 ... LastLast

Similar Threads

  1. Проблемы с настройкой VPN на WL-500gP
    By Pavel in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 272
    Last Post: 28-09-2007, 00:01

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •