Quote:
Originariamente inviato da FrancYescO
non capisco cosa vuoi venire a dire per la questione del dns rebind:
|
Detto in parole povere significa che se la protezione è attiva il router (che fa da proxy dns) non permette l'uso dei DNS se la risposta del DNS è un ip privato e non pubblico.
Ergo anche se tu metti i DNS privati di Tiscali non riuscirai ad usarli per risolvere indirizzi in Intranet (leggere bene INTRA non INTER) se non disabiliti la protezione.
https://it.avm.de/assistenza/fritzbo...n-e-possibile/
Quote:
Originariamente inviato da LuKe.Picci
Essendo che questo comportamento è attivo di default in openwrt, e che i vari technicolor sbloccabili forniti dagli operatori di cui si è parlato in questo thread sono basati su un fork di openwrt 15.05, non mi stupirebbe scoprire che hanno questa funzione disattivata, o impostata una eccezione per questi domini. Se volete fare delle prove, assicuratevi da controllare che questo non vi causi delle rogne.
|
Si confermo senza dubbi che sul router di Tiscali la DNS Rebind Protection è SPENTA!
Acc. non avevo notato che invece Tim ce l'ha attiva e probabilmente è quello che non fa andare la mia config voip Tiscali replicata sul DGA Tim (che dà appunto errore DNS quando cerca di collegarsi).
Appena ho tempo riprovo con la Rebind spenta.
Quote:
Originariamente inviato da LuKe.Picci
Lasciare sotto il controllo dell'utente un apparato parte integrante della rete è pericoloso per lo stesso utente e per tutta la rete. Sono convinto che ben pochi di questi sistemi infrastrutturali siano protetti contro potenziali attacchi dall'interno, e chi sostituisce il proprio CPE è a tutti gli effetti entrato nella rete bypassando le protezioni di frontiera dell'isp, ovvero quelle implementate nel CPE fornito.
|
Si anche se suppongo che ci sia una certa compartimentazione (Tiscali ha di certo più utenti Fibra degli Ip presenti nella subnet) ogni cliente sembrerebbe avere il suo ip statico e sembrerebbe che siamo tutti in una mega lan Tiscali.
E conoscendo gli ip degli altri forse (se Tis non ha messo dei filtri oltre all'eventuale riciclo di Ip in zone diverse di Italia) ci potremmo (prova mai fatta) collegare a vicenda direttamente.
Con i limiti di sicurezza conseguenti

(es. tutti i router sbloccati hanno la password nota, e se puoi fare ssh su qualunque router degli altri che trovi intranet allora ...

).
Per quello sconsiglio di pubblicare il proprio ip voip sul forum
Anche se poi basterebbe lanciare un ipscan e se Tiscali non ci ha messo dei filtri, tutti gli altri in intranet li trovi velocemente