[ Gojko Vujovic @ 08.07.2008. 21:59 ] @
Trebalo bi da posle današnjeg CERT-ovog objavljivanja svi izdaju patch za svoj DNS softver.

1. http://www.kb.cert.org/vuls/id/800113
2. http://it.slashdot.org/it/08/07/08/195225.shtml
3. Apdejtujte svoje DNS servere pod hitno!
[ Mister Big Time @ 09.07.2008. 05:30 ] @
Provera (DNS Checker): http://www.doxpara.com

Your name server, at 208.69.**.**, appears to be safe.

[ obucina @ 09.07.2008. 07:00 ] @
Ja sam odavno misljenja da neki Internet protokoli zahtevaju veliku preradu. Medju prvima su DNS i SMTP. To su protokoli osmisljeni pre boga pitaj koliko i diskutabilno je da li u potpunosti izlaze u susret aktuelnim potrebama. A, po meni, samo odsustvo unicode podrske ili potreba za improvizacijama da bi se podrzao unicode (kodiranje poruka za prenos SMTP-om) je dovoljan razlog za usvajanje novog standarda. Kad su ti protokoli pravljeni, paravljeni su za jedan jezik. Danas se te stvari koriste u celom svetu i potrebno je podrzati potrebe celog sveta. Stvar broj 1 - sve na unikod. Ali to svakako nije jedini razlog. Evo, sada vidimo da DNS ima propust koji ga potpuno obesmisljava. SMTP, na primer, postaje teret zbog velike kolicine spama kojoj se tesko staje na put, a ponudjena resenja za to ogranicavaju njegovu upotrebu (filtriranje posiljaoca po IP adresi ili jos gore, po email adresi). I tako dalje, da ne idem dalje, ovo je ipak jedna druga prica...
[ Tyler Durden @ 09.07.2008. 08:07 ] @
Citat:
Mister Big Time: Provera (DNS Checker): http://www.doxpara.com

Your name server, at 208.69.**.**, appears to be safe.


Da li ja to nisam dobro vidio ili je ta provjera toliko glupo napravljena da ne mogu da provjerim neki drugi DNS server osim onoga koji trenutno koristim, odnosno on misli da koristim?
[ jorganwd @ 09.07.2008. 10:36 ] @
Zasto bi bila glupa? Zasto bi skenirao ranjivost drugih/tudjih DNS servera? Legalno?
[ Tyler Durden @ 09.07.2008. 10:51 ] @
Tačno sam znao da će neko tako da odgovori.
Imam više DNS servera koje treba da "sredim", kako da ih sada provjerim? Ovaj koji koristim na desktopu je safe i zaista mi nije posao od 5 minuta da uradim upgrade na svima. Tako da ne želim to ni da radim ako nema potrebe.
[ Mister Big Time @ 10.07.2008. 01:01 ] @
Citat:
Tyler Durden: Da li ja to nisam dobro vidio ili je ta provjera toliko glupo napravljena da ne mogu da provjerim neki drugi DNS server osim onoga koji trenutno koristim, odnosno on misli da koristim?


jorganwd je vec odgovorio... inace ako neko zna neki drugi servis za multiple proveru neka slobodno napise, ja sam naleteo samo na ovaj.
[ yolja624 @ 10.07.2008. 07:58 ] @
@ Tyler Durden
Mozes da provjeris i druge dns servere. Jednostavno u podesavanju svoje mrezne kartice, u poljima gdje se ukucava IP adresa DNS servera, ukucas IP adresu tog svog servera koji treba da provjeris. Kad se to odradio, odes na navedenu stranicu ( http://www.doxpara.com ) i kliknes na odredjeno dugme. Tad ce skripta da "povuce" tvoje DNS podesavanje i da provjeri bas taj DNS koji si tamo naveo.

Pozdrav

[Ovu poruku je menjao yolja624 dana 10.07.2008. u 09:10 GMT+1]
[ Mister Big Time @ 11.07.2008. 19:15 ] @
Sada su malo izmenili nacin provere (mislim na http://www.doxpara.com):

Citat:
Your name server, at Fri Jul 11 17:53:57 2008, appears to be safe, but make sure the ports listed below aren't following an obvious pattern.Requests seen for 8dbcee0369e3.toorrr.com:
Fri Jul 11 17:53:57 2008:undefined TXID=undefined
208.69.32.13:17499 TXID=15109
208.69.32.13:10280 TXID=36888
208.69.32.13:31351 TXID=35943
208.69.32.13:23526 TXID=5696
208.69.32.13:39529 TXID=31399


Nema ociglednog ponavljanja portova tako da je OK.


@yolja624: Da, to je tipicna 'pesaka' solucija... mada net. admini je dovoljno da sa jednog racunara iz mreze provere ovo... na routeru je DNS koji koriste svi racunari u mrezi ili domain controller/server/whatever.
[ yolja624 @ 11.07.2008. 21:50 ] @
pa dobro... pjesacka ili neka druga, ali takva solucija radi a to je najbitnije.
[ Mister Big Time @ 12.07.2008. 00:12 ] @
Nisam uopste rekao da je losa :) Pesacke varijante su nekada najbolje! :)