Domande con tag 'dns'

3
risposte

Implicazioni di sicurezza di un router sfruttato

Quindi capisco perfettamente che i router e le reti locali devono essere tenuti chiusi, ecc. Quali sono le reali minacce alla sicurezza che possono verificarsi da un utente malintenzionato che ha accesso a distanza (telnet o web gui) al router d...
posta 24.05.2013 - 08:24
2
risposte

Come posso rilevare / resistere all'attacco di amplificazione DNS?

Sono uno sviluppatore e sto cercando di capire come procedere per consentire alla mia applicazione di resistere ad attacchi di tipo amplificazione DNS. Tali metodi di prevenzione potrebbero aiutare anche contro gli attacchi di tipo DOS? Quali so...
posta 12.03.2012 - 20:18
3
risposte

Quanto è pericoloso che ci siano voci DNS per il nostro dominio che non abbiamo registrato?

Stavo eseguendo una brute-force DNS sul dominio della nostra azienda e ho trovato voci come "html" "ww" e "wwww" che risolvono gli IP al di fuori del nostro blocco registrato. Questo ha scatenato un dibattito su quanto sarebbe pericoloso che...
posta 07.12.2011 - 21:51
2
risposte

Cosa può vedere il mio ISP nei propri file di registro se utilizzo Google DNS?

Ad esempio, se utilizzo il mio ISP DNS e apro questa pagina, vedranno: link Verrebbe visualizzato nei loro log di sicuro. Ma se utilizzo Google DNS, cosa possono ESATTAMENTE vedere? Lo registrano come: link o solo: link...
posta 27.06.2015 - 14:02
4
risposte

Qual è il modo migliore per trovare sottodomini di un dominio?

Ho bisogno di trovare la maggior parte dei sottodomini di un dominio. So che ci sono molte opzioni. Ne ho provati molti disponibili su Kali Linux: dnsmap dnsenum dnsrecon dnswalk fierce urlcrazy La maggior parte di essi trova solo 2 o 3...
posta 27.02.2018 - 18:10
3
risposte

La randomizzazione della porta sorgente di NAT break?

La difesa standard contro l'attacco di Kaminsky è utilizzare la randomizzazione della porta sorgente per tutte le richieste DNS. NAT interrompe i vantaggi di sicurezza della randomizzazione della porta sorgente? Più in dettaglio, conside...
posta 05.10.2012 - 09:21
1
risposta

Quali rischi per la sicurezza sono associati a provider DNS alternativi?

Sto pensando di utilizzare un provider DNS alternativo sul mio computer. Quali rischi corro se ne utilizzo uno? So già che il provider DNS potrebbe restituire un indirizzo IP malevolo quando, ad esempio, sto cercando di accedere a google.com...
posta 05.11.2012 - 19:39
3
risposte

Perché vorresti eseguire i server DNS esternamente?

Qualcosa che non ha mai avuto molto senso per me è quando gli ambienti hanno server DNS che sono accessibili pubblicamente (su Internet). Questo spesso sembra lasciarli vulnerabili agli attacchi di Avvelenamento da Cache / Snooping / DoS amplifi...
posta 27.02.2013 - 01:05
2
risposte

DNS Spoofing vs ARP spoofing, la relazione?

Come ho capito, lo spoofing ARP può essere fatto solo sul lato LAN del router? Lo spoofing del DNS può essere eseguito su entrambi i lati del router? Per eseguire lo spoofing del DNS, devi prima eseguire lo spoofing ARP?     
posta 24.12.2011 - 16:06
4
risposte

Come posso determinare il controller di dominio quando non è in DNS?

Su un test di penetrazione che entra in cieco per un'organizzazione, ovvero che non conosce la topologia di rete del design, non ha idea di quali potrebbero essere i domini e il controller di dominio non è evidente in DNS ... come può essere det...
posta 30.01.2015 - 23:43