Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

[ATTENTION] Failles DNS au niveau national !


Invité HAVOC

Messages recommandés

Et pour tester ceux des autres ? :)

 

C'est le même site, mais pas avec une page Web :)

En mode commande (pour Windows, il faut avoir l'utilitaire dig...par exemple ici), on fait :

 

dig +short @ServeurDNS porttest.dns-oarc.net TXT

 

Où "ServeurDNS" est le serveur que vous voulez tester.

Par contre, pour les résultats, il faut savoir lire...pas de couleurs :)

Si c'est POOR c'est ...pauvre :)

 

J'aimerais insisté sur le fait que le fait q'un serveur ne soit pas "vulnérable" selon ces tests est assez realtif...parceque réellement, "POOR" veut dire : exploitable très facilement et "Great" : difficilement exploitable, mais pas impossible !

 

PS: c'est ce service que j'ai utilisé pour faire mes tests avec le script de mon billet sur l'état des DNS Algériens

Lien vers le commentaire
Partager sur d’autres sites

  • 2 weeks later...

merci pour le lien , bon comment dois je traduire ce resultat :

 

 

  1. 193.251.169.165 (DNS-1.djaweb.dz) appears to have POOR source port randomness and GREAT transaction ID randomness.
  2. 193.251.169.166 (DNS-2.djaweb.dz) appears to have POOR source port randomness and GREAT transaction ID randomness.

je vois des poor et des greats !!! so what next ?

 

aussi , openDNS nest malheureusement pas une alternative (voir le sujet) alors vous nous conseillez quoi ?

Lien vers le commentaire
Partager sur d’autres sites

merci pour le lien , bon comment dois je traduire ce resultat :

 

 

  1. 193.251.169.165 (DNS-1.djaweb.dz) appears to have POOR source port randomness and GREAT transaction ID randomness.
  2. 193.251.169.166 (DNS-2.djaweb.dz) appears to have POOR source port randomness and GREAT transaction ID randomness.

je vois des poor et des greats !!! so what next ?

 

Les deux serveurs djaweb utilisent le même port source (le 53) pour demander des réponses aux autres serveurs DNS (pour répondre à tes requêtes)...alors un attaquant sait que toujours c'est le même port, ça facilite la falsification d'une réponse (il envoi la réponse sur le port 53).

Mais une réponse DNS doit correspondre à une requête "unique", cette requête est identifiée par un numéro de séquence ou ID. Pour faire croire au serveur DNS de djaweb que la réponse de l'attaquant est celle qu'il attend, cette réponse doit avoir le même ID de la requête. Mais c'est une inconnu pour l'attaquant (à moins de pouvoir sniffer le traffic et là c'est mort de toute façon, c'est du Man In The Middle)...il fait quoi alors ? il essaye toutes les valeurs possibles de l'ID (et ceci avant une réponse du vrai serveur DNS demandé). LE GREAT de "transaction ID randomness" veut dire que cette valeur est difficilement prévisible (mais pas impossible) dans le cas de djaweb.

 

En gros, c'est bien...mais peuvent faire mieux (varier le port source) :)

Lien vers le commentaire
Partager sur d’autres sites

Bonjour tout le monde !

 

Depuis longtemps j(utilise les DNS D'OPEN DNS, (208.67.222.222 et 208.67.220.220)mais quand j'ai fait le tst des DNS depuis le site http://entropy.dns-oarc.net/test/ (merci Butterfly) ça me dit que les DNS : 208.69.34.4 et 208.69.34.8 (apear to be great ...)!

Ma question : Est-ce que ces dernières DNS 208.69.34.4 et 208.69.34.8 appartiennrnt à Open DNS ?

Lien vers le commentaire
Partager sur d’autres sites

Bonjour tout le monde !

 

Depuis longtemps j(utilise les DNS D'OPEN DNS, (208.67.222.222 et 208.67.220.220)mais quand j'ai fait le tst des DNS depuis le site http://entropy.dns-oarc.net/test/ (merci Butterfly) ça me dit que les DNS : 208.69.34.4 et 208.69.34.8 (apear to be great ...)!

Ma question : Est-ce que ces dernières DNS 208.69.34.4 et 208.69.34.8 appartiennrnt à Open DNS ?

 

oui :

208.69.34.4 => bld1.lon.opendns.com

208.69.34.8 => bld3.lon.opendns.com

 

ça doit être du forwarding.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • J'ai essayé tous les tutos de Youtube, mais en vain. Le modem reste inccessible
    • Les gars, est-ce qu'il y a moyen d'accéder à l'interface du modem V-sol lorsqu'il est en mode bridge? 
    • Le wifi 7, de son petit nom 802.11be, a été présenté en 2018 et sa standardisation est lancée en  mai 2024. Toutefois, les contours de cette norme et les technologies associées sont tous connus depuis le premier brouillon. La principale évolution avec le Wifi 7 concerne le débit maximal théorique que la norme peut désormais gérer : 46 Gb/s, une valeur importante qui est multipliée par 4,8 par rapport au wifi 6 et 6E . Pour atteindre un tel débit, le wifi 7 joue sur la largeur des bandes de fréquences, la modulation du signal et le nombre de flux gérés. Actuellement, le wifi 6 peut gérer huit flux de données, ce qui correspond au nombre d’antennes dont sont dotés les routeurs les plus performants. Le wifi 7 voit le nombre de flux doubler pour atteindre 16 flux. Si nous devions faire une analogie, cette quantité de flux s’apparente à celle d’autoroutes disponibles pour les camions de déménagement. Ils peuvent donc déménager plus de domiciles vers plus de destinations. À l’augmentation du nombre de flux gérés s’ajoute le passage d’une modulation de fréquence en quadrature (QAM) de 1024 (10 bits de données possibles) à une modulation de 4096 (12 bits). En découle une performance de débit brute de 20 %. Reprenons notre déménagement et imaginez que l’intérieur de vos cartons est mieux rangé et peut donc contenir plus d'objets. C’est ainsi que le débit brut du wifi est multiplié par 2 x 1,2 x 2, soit x4,8. Le wifi 6 ayant un débit maximal théorique de 9,6 Gb/s, les évolutions de la norme permettent à la version 7 de passer à 46 Gb/s. Pour nos PC portables et smartphones, le débit maximal actuel en wifi 6 est de 2,4 Gb/s. La transition au wifi 7 ne portera celui-ci qu’à 5,8 Gb/s puisque les terminaux ne sont équipés “que” de deux flux. Il ne profite donc que du passage à 320 MHz (x2) et de la modulation de fréquence de 4096-QAM (x1,2), le nombre de flux étant inchangé. D'après des tests en réalité les débits maximaux atteints sont de l’ordre de 1,7 Gb/s réel en wifi 6 avec un PC portable, soit des transferts tournant autour de 210 Mo/s. On peut donc supposer que le wifi 7 sur PC portable permettra d’atteindre 4 Gb/s réels, soit un débit de 500 Mo/s. Autre grosse nouveauté du wifi 7 : le MLO (Multi-Link Operations). Il s’agit de l’agrégation de bandes de fréquences. Actuellement, quand un smartphone est connecté sur une bande de fréquences, il peut éventuellement changer de bande si la connexion (débit, latence, etc.) est mauvaise. Avec le MLO introduit par le wifi 7, au lieu de changer de bande, l’appareil pourra se connecter à plusieurs bandes simultanément (agrégation) pour contourner une éventuelle saturation. L'ensemble des nouveautés du wifi 7 est applicable aux bandes de fréquences de 2,4 GHz, 5 GHz et la toute récente bande de 6 GHz introduite par le wifi 6E. Évidemment, comme toutes les normes wifi précédentes, le wifi 7 est rétrocompatible. Un smartphone doté du wifi 7 pourra se connecter à une borne wifi équipée d'une norme inférieure et inversement, sans toutefois profiter des avancées du wifi 7. Source: lesnumeriques.com
    • Ils utilisent des répéteurs Wifi comme ça ce fait déjà  dans les cités universitaires . La différence par rapport au Wifi 6,5 et 4 réside dans le débit maximal atteignable. Sur  un canal Wifi 7 (46 Gbit/s) la latence est nulle ou presque et le débit qui peut atteindre de 5 fois plus .Le Wifi  6 et 6E permet 9,6Gbit/s en théorie. En Algérie le débit max est 3,8 fois moins que ce qu' offre le Wifi 7  d'où l'inutilité de ce dernier pour le moment .
×
×
  • Créer...