Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

[ATTENTION] Failles DNS au niveau national !


Invité HAVOC

Messages recommandés

Et pour tester ceux des autres ? :)

 

C'est le même site, mais pas avec une page Web :)

En mode commande (pour Windows, il faut avoir l'utilitaire dig...par exemple ici), on fait :

 

dig +short @ServeurDNS porttest.dns-oarc.net TXT

 

Où "ServeurDNS" est le serveur que vous voulez tester.

Par contre, pour les résultats, il faut savoir lire...pas de couleurs :)

Si c'est POOR c'est ...pauvre :)

 

J'aimerais insisté sur le fait que le fait q'un serveur ne soit pas "vulnérable" selon ces tests est assez realtif...parceque réellement, "POOR" veut dire : exploitable très facilement et "Great" : difficilement exploitable, mais pas impossible !

 

PS: c'est ce service que j'ai utilisé pour faire mes tests avec le script de mon billet sur l'état des DNS Algériens

Lien vers le commentaire
Partager sur d’autres sites

  • 2 weeks later...

merci pour le lien , bon comment dois je traduire ce resultat :

 

 

  1. 193.251.169.165 (DNS-1.djaweb.dz) appears to have POOR source port randomness and GREAT transaction ID randomness.
  2. 193.251.169.166 (DNS-2.djaweb.dz) appears to have POOR source port randomness and GREAT transaction ID randomness.

je vois des poor et des greats !!! so what next ?

 

aussi , openDNS nest malheureusement pas une alternative (voir le sujet) alors vous nous conseillez quoi ?

Lien vers le commentaire
Partager sur d’autres sites

merci pour le lien , bon comment dois je traduire ce resultat :

 

 

  1. 193.251.169.165 (DNS-1.djaweb.dz) appears to have POOR source port randomness and GREAT transaction ID randomness.
  2. 193.251.169.166 (DNS-2.djaweb.dz) appears to have POOR source port randomness and GREAT transaction ID randomness.

je vois des poor et des greats !!! so what next ?

 

Les deux serveurs djaweb utilisent le même port source (le 53) pour demander des réponses aux autres serveurs DNS (pour répondre à tes requêtes)...alors un attaquant sait que toujours c'est le même port, ça facilite la falsification d'une réponse (il envoi la réponse sur le port 53).

Mais une réponse DNS doit correspondre à une requête "unique", cette requête est identifiée par un numéro de séquence ou ID. Pour faire croire au serveur DNS de djaweb que la réponse de l'attaquant est celle qu'il attend, cette réponse doit avoir le même ID de la requête. Mais c'est une inconnu pour l'attaquant (à moins de pouvoir sniffer le traffic et là c'est mort de toute façon, c'est du Man In The Middle)...il fait quoi alors ? il essaye toutes les valeurs possibles de l'ID (et ceci avant une réponse du vrai serveur DNS demandé). LE GREAT de "transaction ID randomness" veut dire que cette valeur est difficilement prévisible (mais pas impossible) dans le cas de djaweb.

 

En gros, c'est bien...mais peuvent faire mieux (varier le port source) :)

Lien vers le commentaire
Partager sur d’autres sites

Bonjour tout le monde !

 

Depuis longtemps j(utilise les DNS D'OPEN DNS, (208.67.222.222 et 208.67.220.220)mais quand j'ai fait le tst des DNS depuis le site http://entropy.dns-oarc.net/test/ (merci Butterfly) ça me dit que les DNS : 208.69.34.4 et 208.69.34.8 (apear to be great ...)!

Ma question : Est-ce que ces dernières DNS 208.69.34.4 et 208.69.34.8 appartiennrnt à Open DNS ?

Lien vers le commentaire
Partager sur d’autres sites

Bonjour tout le monde !

 

Depuis longtemps j(utilise les DNS D'OPEN DNS, (208.67.222.222 et 208.67.220.220)mais quand j'ai fait le tst des DNS depuis le site http://entropy.dns-oarc.net/test/ (merci Butterfly) ça me dit que les DNS : 208.69.34.4 et 208.69.34.8 (apear to be great ...)!

Ma question : Est-ce que ces dernières DNS 208.69.34.4 et 208.69.34.8 appartiennrnt à Open DNS ?

 

oui :

208.69.34.4 => bld1.lon.opendns.com

208.69.34.8 => bld3.lon.opendns.com

 

ça doit être du forwarding.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Salut, Essaye avec l'application OTT Navigator Pro (pas la version gratuite). Elle a des mises à jour fréquentes des Films et des séries. Le seul bémol c'est qu'elle est difficile à maitriser pour les novices. Sinon demande à ton fournisseur s'il peut t'envoyer un code MAC Stalker (url+ MAC) c'est beaucoup plus stable que le classique m3u
    • Bonjour, J'ai le même problème depuis 3-4j ( depuis le retour a notre débit initial)
    • Bonjour, J’ai un problème sur les derniers ajouts de films et séries depuis plusieurs mois. J’ai un formuler 10 en boîtier et un abo OTT essential. -Sur ma télé j’utilise MyTvOnline2: Les derniers films apparaissent mais pas tous… Sur les séries c’est pire j’ai du avoir une nouvelle série en 6 mois. (J’ai essayé d’autres appli même problème ce n’est pas à jour sur les ajouts). -Sur mon Mac j’utilise une autre appli, même problèmes d’ajouts.  -Sur mon iPhone j’utilise MyTvOnline2: et là j’ai tout à jour, je ne comprends pas…  D’où vient le problème ? D’après moi pas de l’abonnement puisque ça marche parfaitement sur mon tph, pas du boîtier formuler parce que que j’ai le même problème sur mon Mac, et pas de l’appli MyTv puisque j’en ai essayé d’autre sur la télé et que cette appli marche sur mon tph
    • HA , HA , Ce n'était même pas officiellement un bonus mais des essais des capacités du réseau. Quand c'est gratuit vous êtes le produit. 
    • Salem tout le monde, Je voudrait votre aide pour un problème récent sur ma ligne de fibre. Il y a un mois mon ping vers les serveurs européens était entre 29 et 35 (paris), preuve de ceci en speedtest: Depuis une semaine, le ping a augmenté pour ne plus retomber en dessous de 52 sur paris jusqu'à 90 vers londres. J'ai essayé de redémarrer le modem, d'utiliser un câble Ethernet, rien ne fait. Tous les serveurs européens ont une latence augmentée. Mon voisin sur le même PBO n'a pas mon problème et joue toujours 20 de ping de moins que moi, et ce n'est non plus un problème d'installation car ce problème est récent. Je voudrais savoir grâce a votre aide où est le soucis et comment le régler. Merci d'avance.
×
×
  • Créer...