Tag: dns

HowTo, Segurança

Protegendo o serviço de resolução de nomes ( DNS )

Falhas geradas por erros de configuração no DNS (servidor de resolução de nomes) são comuns, além disso, ataques direcionados contra esse serviço são dificeis de identificar podendo causar sérios problemas à infraestrutura, alguns exemplos de vulnerabilidades são DNS Server Recursive Query Cache Poisoning (CVE-2008-1447)e DNS Cache Snooping. Elas permitem que um invasor identifique os domínios …

Notícias, Segurança

Black Hat – Palestrante apresentará roteadores xDSL vulneráveis a ataque de DNS rebinding

O pesquisador de segurança da Informação Craig Heffner da Seismic apresentará a palestra “How to Hack Millions of Routers.” na próxima edição da Black Hat que ocorrerá de 24 a 29 de julho em Las Vegas. Nesta palestra será apresentado um ataque capaz de invadir roteadores ADSL de vários fabricantes como Dell, Linksys, Verizon Fios …

artigos, Segurança

DNSSec – Solução para a segurança do DNS?

Diante da vulnerabilidade de envenamento de cache encontrada no protocolo DNS, o provedores de acesso e todas empresas que possuem DNS próprio devem atualizar este serviço. Outra solução definitiva para aumentar a segurança é a adoção do DNSSec. DNSSec é uma camada de segurança responsável por manter a autenticidade e confiabilidade do serviço de nomes, …

Notícias, Segurança

Crackers divulgam exploit para a falha no DNS

Como postei a alguns dias atrás, crackers divulgam código malicioso para explorar as vulnerabilidades no DNS informadas anteriormente. O código foi gerado pelo desenvolvedor do Metasploit, ele realiza ataques imperceptíveis de phishing nos servidores DNS desatualizados. “Crackers também poderiam usar o código para redirecionar silenciosamente usuários para servidores falsos de atualização de software, os forçando …

HowTo, Sysadmin, Ubuntu

Configurando o Bind9 no Ubuntu/Debian ( Atualizado )

Precisei instalar um DNS Server recentemente e vi que este tutorial estava um pouco desatualizado. Aproveitei a oportunidade para atualizá-lo. Instalando o Bind sudo apt-get install bind9 dnsutils Configurando o Bind Fazendo backup do named.conf.local sudo cp /etc/bind/named.conf.local /etc/bind/named.conf.local.ORIG Aqui é onde configuramos as zonas do DNS. sudo vim /etc/bind/named.conf.local Adicione as seguintes linhas no …