Publicados los detalles de la vulnerabilidad DNS

Tiene webos q aún no lo hayan solucionado... Despierten señores Operadores!!! ¬_¬
Mi DNS es seguro, no sé de qué empresa es, simplemente probé entre unos cuantos y me quedé con el que tenía menos ping.
¿Basta con poner el OpenDNS en el propio Pc o también hay que ponerla en el router?
Yoshi's escribió:Mi DNS es seguro, no sé de qué empresa es, simplemente probé entre unos cuantos y me quedé con el que tenía menos ping.



¿Me podrias pasar esos DNS, por favor?
Elkri escribió:vale las operadores españolas son unas inutiles, pero alguien sabria decirme por que horas/dias despues de salir esta vulnerabilidad aparentemente ya estabamos seguro y ahora nuevamente aparecemos como vulnerables?


Creo que es porque han extendido la prueba (kaminsky) a las peticiones recurrentes, por lo que si tu DNS asignado es seguro pero los que tiene de raiz no lo son, la prueba falla. Y me imagino que de ahi vendra el problema, porque si es cierto que a estas alturas aun no han parcheado los DNS principales, es para matar a los admins.

A ver cuanto tarda en salir algo en milw0rm, que bastante esta aguantando por ahora. Aunque si es lo que se supone que es, tampoco tiene demasiado misterio: Un birthday attack un poco mas ingenioso y punto. Por si alguien no sabe ingles, la idea parece ser:

Quieres envenenar las respuestas para bancosantander.es en el servidor DNS de telefonica. Haces muchas preguntas al servidor DNS de telefonica sobre cual es la ip asociada a direccioninventandayquenoexiste24232.com, y el DNS de telefonica lo preguntara al DNS raiz de .COM. Ahi entra el ataque del cumpleaños (los que hayan estudiado estadistica, les sonara) y, como el puerto es siempre el mismo, solo hay que adivinar el ID de la transaccion, que es bastante sencillito. Asi que tu mismo envias respuestas al DNS de telefonica con una ip spoofeada haciendote pasar por el servidor DNS de .COM, diciendo que el DNS de la zona de autoridad de direccioninventadayquenoexiste24232.com es ns.bancosantander.es y su ip es 40.40.40.40 (la ip maliciosa a la que quieres redirigir bancosantander.es). Asi, queda registrada en la cache del DNS de telefonica y cuando accedes a bancosantander.es .... la liamos.

De ser cierto esto, le han jodido el hype al pobre Kaminsky XD Y si me he equivocado en algo, por favor, corregidme :P
pues si que es raro que en millw0rm no haya nada a estas alturas, es raro....
Chronno escribió:
Yoshi's escribió:Mi DNS es seguro, no sé de qué empresa es, simplemente probé entre unos cuantos y me quedé con el que tenía menos ping.



¿Me podrias pasar esos DNS, por favor?


No puedo, por dos razones.

La primera, no las revelo porque si mucha gente se las pusiera el ping subiría.

Segundo, a mí me da poco ping porque soy de Madrid y esa empresa (sea cual sea) de la que tomo sus DNS es de Madrid. Si por ejemplo, eres de Getafe o Leganés, el mejor servidor DNS con toda seguridad es el de la Carlos III, y éste sí puedo revelarlo: 163.117.131.31, y a buen seguro que también es seguro, valga la redundancia.

Si quieres probar uno diferente, prueba el de la Carlos III, que te aseguro que es mejor que el que yo uso, aunque en mi caso concreto de Madrid ciudad el DNS que mejor ping me da son los que uso. De hecho, yo el DNS de la Carlos III suelo ponerlo como secundario por si el primario que uso normalmente falla.
WaSTeD escribió:Las de R aparecen como seguras. :)


212.51.33.106
212.51.33.73


Lo mismo aqui, parece que R se ha puesto las pilas esta vez.
Esto es un cachondeo. Aquí en España parece que les cobren por actualizar los servidores..
¿Alguien lo puede explicar en un idioma comprensible? En serio, no entiendo nada, y parece bastante chungo.
Como busco servidores DNS cercanos a mi casa?ire probando hasta dar con uno seguro,a ver si consigo bajar el ping
joer como se nta la calidad de las lineas el dia quee llegemos estar al nivel de linias de cable opticos en paises como japon habran iventao algun cable nuevo pa que vaya mas rapido
Nah, no es tan complicado, mira, si no usas router, haz lo siguiente.

Inicio-->Panel de control-->(En vista clásica) Conexiones de Red-->(botón derecho sobre Conexión de Área local)-->Propiedades--> Protocolo Internet TCP/IP-->Propiedades--> Usar la siguientes direcciones de DNS (y poner los siguientes números).
Servidor DNS preferído: 208.67.222.222
Servidor DNS Alternativo: 208.67.220.220

Ala, ahí teneis el DNS de OpenDNS que es séguro como veis es fácil. Esto es asi en XP (En vista no se si variará un poco, aunque lo dudo).
Y si tienes ruter, abre el explorer. Introduce en donde metes las direcciones web.

192.161.1. o 192.168.0.1 te pedirá el pass y el user del router, lo introduces y pones en donde DNS esos números y ya está.
que dns tengo q poner?,es q no aparece el router comtrend.

saludos
Las mismas que tengo arriba puestas. Un saludo.

Da = el modem/router que tengas, sólo es para que te enseñen paso a paso como llegar hasta donde introducir las DNS. pero las DNS son para todos las mismas.
me he metido en el apartado de ``DNS Server Configuration`` en el router comtrend hg536+ y he escrito estas 208.67.222.222 y 208.67.220.220

esta bien asi no?.

saludos
Para los que teneis esas dudas de si router o pc, si las poneis en el pc ya esta, no teneis que cambiarlas en el router.

Estais usando las del router si teneis la dns en automatico o teneis la ip del router por dns.
tb lo he puesto en el pc,prero quiero saber si tan bien puestas en el router
MatoR escribió:Uso OpenDNS desde hace meses, así que a mí estas cosas no me importan demasiado...


Y y y y y y si OpenDNS tuviera bugs ahora mismo qué? XD

WaSTeD escribió:Para los que teneis esas dudas de si router o pc, si las poneis en el pc ya esta, no teneis que cambiarlas en el router.

Estais usando las del router si teneis la dns en automatico o teneis la ip del router por dns.


Hombre, si las cambias en el router, evitas que los demás PC's que conectes a la misma LAN, obtengan las DNS por DHCP, y las mismas tengan las DNS vulnerables. En cambio si las cambias en el PC, solo estarás protegido tú, y si conectaras por ejemplo, un portátil a la misma red local, este tendría las DNS del router (Que este las pilla por DHCP).
jajajjaa.

Con que lo pongas en el router te protege la red de area local.

Un saludo.
melovampire escribió:jajajjaa.

Con que lo pongas en el router te protege la red de area local.

Un saludo.


esta bien como lo he puesto?.

saludos
melovampire escribió:sip.


gracias tio,menudas movidas jeje.

saludos
Pues con OpenDNS, no puedo entrar en ING DIRECT.
JavOLeeN escribió:Pues con OpenDNS, no puedo entrar en ING DIRECT.


no esq no puedas entrar por lo del dns,esq estan con tareas de mantenimiento.

yo he ido a entrar y me sale eso.

saludos
WaSTeD escribió:Para los que teneis esas dudas de si router o pc, si las poneis en el pc ya esta, no teneis que cambiarlas en el router.

Estais usando las del router si teneis la dns en automatico o teneis la ip del router por dns.


Hombre, si las cambias en el router, evitas que los demás PC's que conectes a la misma LAN, obtengan las DNS por DHCP, y las mismas tengan las DNS vulnerables. En cambio si las cambias en el PC, solo estarás protegido tú, y si conectaras por ejemplo, un portátil a la misma red local, este tendría las DNS del router (Que este las pilla por DHCP).


Evidentemente me estaba refiriendo a la gente que no tiene acceso a su router. La proxima vez lo pondré bien clarito no vaya a ser que tengais problemas para dormir :-|
para los que solo tengan un solo equipo conectado a la red,se puede poner las dns open en la tarjeta de red,no hace falta llegar hasta el router.
Entonces realmente ahora mismo no se si estoy posteando en EOL o en CajaMadriz ;-)

Partiendo de mi desconocimiento de este tema en particular...

Viendo como funcionan las cosas en muchas empresas, les habrá caducado la licencia de soporte o de actualización y pasarán de pagar 10$/año... eso sí cuando te vas de viaje de negocios, por agencia, el vuelo y el hotel más caro. Es gracioso que en este país sea más facil que te paguen un vuelo de 500€-1000€ (según destino) a que te amplien a 2GB la RAM de tu PC.

O al que todo el mundo le llama el Friki que controla de eso de reinstalarme el windows y explicarme alguna cosa del excel que no me sale, estará de vacaciones y mejor no tocar... porque el becario que le pagan 1/4 que al friki no va a tomar esa responsabilidad ni de coña por lo que le pagan (yo no lo haría).

Vaya país (en lo empresarial).
kudeiro escribió:Entonces realmente ahora mismo no se si estoy posteando en EOL o en CajaMadriz ;-)

yo he encendido la equicbox y me ha puesto bienvenido a PSN XD

saludos
Hero Of Time escribió:¿Pero que?
¿Que es la DNS?
Soy vulnerable, ya comprobe
¿Lo cambio?
¿Y como?
No entiendo NADA
Hero Of Time escribió:¿Pero que?
¿Que es la DNS?
Soy vulnerable, ya comprobe
¿Lo cambio?
¿Y como?
No entiendo NADA

Ya está explicado antes ¬_¬

DNS: http://es.wikipedia.org/wiki/DNS --> resumiendo es un servidor que transforma las direcciones tipo www.loquesea.com a direcciones ip que son con las que funciona internet. Si es vulnerable se puede como han dicho antes hacer que el servidor DNS redirija todas las peticiones de un banco por ejemplo a una web falsa y de esta manera obtener los datos de miles de personas fácilmente.

Cómo: https://www.opendns.com/start
Hoy se ha publicado el parche que soluciona esta vulnerabilidad en sistemas Mac Os X.

Ya era hora!!

maqueros actualizaos!
81 respuestas
1, 2