<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>RO Windows Administrators Weblog &#187; DNS Poisoning</title>
	<atom:link href="http://www.winadmin.ro/tag/dns-poisoning/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.winadmin.ro</link>
	<description>Weblogul adminilor de Windows din Romania.</description>
	<lastBuildDate>Wed, 28 Jul 2010 15:34:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Despre DNS poisoning.</title>
		<link>http://www.winadmin.ro/2010/01/27/despre-dns-poisoning/</link>
		<comments>http://www.winadmin.ro/2010/01/27/despre-dns-poisoning/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 05:00:00 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Cache Poisoning]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS Poisoning]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/01/27/despre-dns-poisoning/</guid>
		<description><![CDATA[&#160; In ultimii ani am intalnit destul de des termenul DNS Poisoning (DNS Pollution sau DNS Cache Poisoning) si am vazut si ceva security hotfixuri legate de aceasta tehnica.&#160; Cineva m-a intrebat de curand cum functioneaza. E o tehnica destul de veche dar interesanta. Sa explicam pe scurt: 1. Incercam sa facem o interogare pe [...]]]></description>
			<content:encoded><![CDATA[<p>&#160;</p>
<p>In ultimii ani am intalnit destul de des termenul DNS Poisoning (DNS Pollution sau DNS Cache Poisoning) si am vazut si ceva security hotfixuri legate de aceasta tehnica.&#160; Cineva m-a intrebat de curand cum functioneaza. E o tehnica destul de veche dar interesanta. Sa explicam pe scurt:</p>
<p>1. Incercam sa facem o interogare pe domeniul dnstest.winadmin.ro</p>
<p>2. Serverul autoritar pentru inregistrarea dnstest.winadmin.ro este unul din NS-urile care imi tine zona winadmin.ro</p>
<p>3. Si aici intervine smecheria. Serverul meu raspunde ceva de genu: nu am inregistrarea dnstest, dar am delegat-o catre NS-ul <a href="http://www.google.com">www.google.com</a>. Si ca sa nu te mai chinui ia si IP-ul lui <a href="http://www.google.com">www.google.com</a> si tine-l in cache.</p>
<p>- va imaginati ca IP-ul returnat nu duce in nici un caz la google.</p>
<p>- daca serverul DNS are incredere in raspuns si cachuieste informatia – we are fucked up.</p>
<p>4. Probabil ca nu vom reusi sa accesam dnstest.winadmin.ro dar asta nu e important pentru atacator.</p>
<p>5. Nu are rost sa mai spun unde se vor duce cererile urmatoare catre <a href="http://www.google.com">www.google.com</a>.</p>
<p>&#160;</p>
<p>Foarte multe servere DNS au fost redirectate in acest fel tocmai pentru ca permiteau recursion. Azi am putea spune ca e destul de safe daca esti patch-uit bine, insa asteptam DNSSEC care o sa rezolve astfel de hibe.   <br />DNS-ul e treaba serioasa. De asta nici nu recomand companiilor sa foloseasca forward catre serverele providerului.</p>
<p>PS: remember China Golden Shield Project?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/01/27/despre-dns-poisoning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
