PDA

View Full Version : vulnerabilità dns


Teox80
18-08-2008, 22:54
Ciao a tutti,
volevo sapere se per i router/modem adsl è necessaria una patch per la famosa vulnerabilità sui dns scoperta da Dan Kaminsky. Essendo state distribuite patch anche lato client ed gestendo le connessioni questi router/modem, forse è necessaria? In un altro forum mi hanno risposto di no, volevo sentire anche altri pareri.
Grazie.

BTS
19-08-2008, 07:46
beh, il router non fa da dns.
fa solo da dns reply verso quelli che gli passa l'isp se metti lui come dns.
se questi dns vengono attaccati ci puoi fare poco.

io uso questi: 208.67.220.220 e 4.2.2.4 non ho mai avuto problemi

Alfonso78
19-08-2008, 12:34
Dan Kaminsky

:stordita:

bottoni
20-08-2008, 12:25
beh, il router non fa da dns.
fa solo da dns reply verso quelli che gli passa l'isp se metti lui come dns.
se questi dns vengono attaccati ci puoi fare poco.

io uso questi: 208.67.220.220 e 4.2.2.4 non ho mai avuto problemi

scusa ma i tuoi dns mica li puoi usare con tutti gli operatori ... saranno validi solo
per la tua connessione o no?

ciao

Teox80
20-08-2008, 18:04
:stordita:

Perché? :confused:

Alfonso78
20-08-2008, 18:30
non ricordavo quel nome... :D

BTS
21-08-2008, 07:44
scusa ma i tuoi dns mica li puoi usare con tutti gli operatori ... saranno validi solo
per la tua connessione o no?

ciao

pensa a come si comporta un dns: gli arriva una richiesta e traduce un dominio nel relativo ip guardando tra le sue tabelle o chiedendo ai suoi amici dns.
il che vuol dire... qualsiasi dns va bene, è puro traffico tcp/ip, nulla più.

ovviamente se gli isp filtrassero il traffico dns, allora dovresti usare solo i loro, ma così non è e quindi tu puoi usare quello che ti pare

CARVASIN
21-08-2008, 08:33
pensa a come si comporta un dns: gli arriva una richiesta e traduce un dominio nel relativo ip guardando tra le sue tabelle o chiedendo ai suoi amici dns.
il che vuol dire... qualsiasi dns va bene, è puro traffico tcp/ip, nulla più.

ovviamente se gli isp filtrassero il traffico dns, allora dovresti usare solo i loro, ma così non è e quindi tu puoi usare quello che ti pare

I DNS postati da te "di chi sono"?

Ciao!

BTS
21-08-2008, 11:15
opendns

bottoni
21-08-2008, 11:35
pensa a come si comporta un dns: gli arriva una richiesta e traduce un dominio nel relativo ip guardando tra le sue tabelle o chiedendo ai suoi amici dns.
il che vuol dire... qualsiasi dns va bene, è puro traffico tcp/ip, nulla più.

ovviamente se gli isp filtrassero il traffico dns, allora dovresti usare solo i loro, ma così non è e quindi tu puoi usare quello che ti pare

si infatti usando quello che ti pare con LIBERO ADSL non navighi :D
la traduzione del dominio nel relativo ip è bloccata mi sa che di amici dns ne trova pochi o non li trova affatto :D

BTS
21-08-2008, 18:41
trovarli li trovi... solo che ti vengono filtrati.

comunque io con alice uso quelli che mi pare.
mi sembra una limitazione troppo invasiva quella di bloccare i dns.


hai provato anche quelli da me suggeriti?

pegasolabs
21-08-2008, 19:45
si infatti usando quello che ti pare con LIBERO ADSL non navighi :D
la traduzione del dominio nel relativo ip è bloccata mi sa che di amici dns ne trova pochi o non li trova affatto :D

Forse solo a te. Io ho Libero e quoto BTS :D