Proteggersi dallo spoofing del DNS?

0

Ci sono delle cose che l'utente può fare, sul proprio computer, per proteggersi dallo spoofing del DNS? Stavo pensando quando ero in aeroporto per l'ultima volta e volevo controllare la mia posta elettronica, ho usato un punto di accesso hotspot, ho pagato l'accesso usando il mio paypal e questo potrebbe probabilmente essere stato intercettato. Cosa avrei potuto fare dalla mia parte per massimizzare la mia protezione?

Di solito suggerisco vpn o ssl ma questo non è qualcosa che l'utente può decidere, questo è qualcosa che il proprietario della rete deve implementare?

    
posta Paul 24.12.2011 - 19:05
fonte

2 risposte

1

Tecnicamente potrebbe essere stato un attacco di avvelenamento della cache ARP che è molto più probabile che si verifichi. Ti suggerirei di utilizzare SSL (Secure Socket Layers) e TLS (Transport Layer Security) oltre a collegarti ai siti con gli indirizzi "HTTPS: //" per crittografare la tua connessione. L'utilizzo di un proxy o VPN protegge il tuo indirizzo IP dagli utenti sull'altro lato del modem, ma non dalle persone all'interno della rete che stai utilizzando.

    
risposta data 24.12.2011 - 19:18
fonte
1

Per utilizzare una VPN che dovresti avere accesso a un servizio VPN, eseguendo uno su un server o vm di tua proprietà da qualche parte, o (eaiser!) sottoscrivendo un servizio di provider VPN commerciale.

Questo non ti aiuterà se la rete che stai collegando blocca la tecnologia VPN che stai pensando di utilizzare.

L'utilizzo di una VPN è una buona idea soprattutto se utilizzi il Wi-Fi non crittografato in questo modo per proteggerti da persone casuali che spiano il traffico radio e operatori di rete non autorizzati.

Non hai bisogno che il proprietario della rete faccia qualcosa per consentirti di utilizzare una VPN.

Se il tuo provider VPN è malevolo o compromesso, l'utilizzo della VPN non farebbe differenza.

Se stai verificando i certificati SSL sui siti a cui navighi (quale sarà il tuo browser), e i siti non mischiano contenuto non SSL e SSL (cosa che non dovrebbero, e alcuni browser bloccano i contenuti misti al giorno d'oggi come una misura di sicurezza), quindi se DNS è falso i malintenzionati che eseguono lo spoofing non saranno in grado di presentare un certificato valido per il dominio in modo da ottenere un avviso del browser.

Per alcuni siti i cattivi potrebbero essere in grado di forzare un downgrade del protocollo in modo da non ottenere SSL.

C'è un componente aggiuntivo di firefox - link dal FEP: link che tenta di forzare quanti più siti possibile a https. Usarlo è un miglioramento rispetto allo stato attuale degli affari.

Vale anche la pena dare un'occhiata a Certificate Patrol e Prespectives per altre aggiunte di Firefox.

Potresti eseguire un resolver DNS locale e abilitare la convalida di dnssec su di esso. Tuttavia non ti proteggerà da domini che non sono firmati con dnssec, e in ogni caso le reti che indagano sulle query DNS e le manomettono possono semplicemente eliminare pacchetti dns che sono dnssec firmati rompendo la rete per te interamente.

Ovviamente se la tua cena paranoica è solo una buona ragione per non usare quella rete.

    
risposta data 02.10.2013 - 03:29
fonte

Leggi altre domande sui tag