Massives DNS-Sicherheitsproblem

krypton

New member
08. Mai 2008
29
2
3
In den letzten Tagen waren immer häufiger Meldungen über DNS-Schwachstellen zu lesen.

Gestern wurden Exploits veröffentlicht und schon heute folgten ersten Angriffe.

Muss oder kann man selber etwas unternehmen, oder besteht keine unmittelbare Gefahr?

Hat jemand Informationen darüber ob bei Bluewin bald mit entsprechenden Vorkehrungen reagiert wird?

Diese Seite beschreibt einen Test, mit welchem man prüfen kann ob der Provider bereits abgesichert ist: https://www.dns-oarc.net/oarc/services/porttest

Unter Windows kann man es folgendermassen testen:

Start -> Ausführen -> cmd -> nslookup -q=txt porttest.dns-oarc.net

Ich erhalte diese Antwort:


Code:
.....

porttest.dns-oarc.net   canonical name = z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net

z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net     text =


        "195.186.4.107 is POOR: 26 queries in 4.0 seconds from 25 ports with std dev 77.74"

Momentan scheint Bluewin die Systeme also noch nicht abgesichert zu haben.

 
Also bei mir erscheint das unten

Server: cns7.bluewin.ch


Address: 195.168.1.162



DNS request timed out.



timeout was 2 seconds.



DNS request timed out.



timeout was 2 seconds.



Zeitüberschreitung bei Anforderung an cns7.bluewin.ch


Auch nach mehreren Versuche kommt die Meldung oben, n.b. habe beim WINXP auch den Patch gegen DNS Probleme installiert welcher ja bei Zonealarm Probleme gemacht hat.

Walter

:?:

 
Bei einem Timeout einfach den Befehl erneut ausführen.

Edit: Hier noch ein Webbasierter Test: http://entropy.dns-oarc.net/test/

Zumindest wird hier die "Transaction ID Randomness" als OK bewertet.

Edit2:

7.August

Anscheinend hat sich was getan.

Die Ergebnisse sehen jetzt wesentlich besser aus:

DNS Resolver(s) Tested:
1. 195.186.4.107 (cns6.bluewin.ch) appears to have GREAT source port randomness and GREAT transaction ID randomness.

2. 195.186.1.107 (cns5.bluewin.ch) appears to have GREAT source port randomness and GREAT transaction ID randomness.

Test time: 2008-08-07 11:33:49 UTC
 
Mhh, ich habe da was seltsames entdeckt.

Wenn ich in meinen Router gehe, steht dort

bei Namensserver 1 + 2 cns7.bluewin.ch und cns8.bluewin.ch

Wenn ich den Test jedoch durchführe, testet

diese Seite cns5 und 6?

mfg

 
Von mir ausgesehen ohne ins Detail zu gehen wurde das DNS Problem bei Swisscom gelöst.

Beim Test ist alles im grünen Bereich, vorher war 2 x grün und 2 x rot.

Walter

:wink: