PDA

Bekijk Volledige Versie : DNS spoof



pim1991
06/08/08, 10:00
Hallo,

Ik ben aan het proberen een dns te wijzigen vanuit mijn machine.

als ik bf2web.gamespy.com zou pingen vanuit mijn machine dan moet deze uitkomen in localhost en niet op de server van gamespy.

Ik dacht dit zo te doen:
vi /etc/named.conf
paste inside :
//
// Add local zone definitions here.
zone "bf2web.gamespy.com" {
type master;
file "/etc/bind/gamespy.redirect";
};

vi /etc/gamespy.redirect
$TTL 36000
@ IN SOA localhost. root.localhost. (
0 ; Serial
0 ; Refresh
0 ; Retry
0 ; Expire
0 ) ; Negative Cache TTL
;
@ IN NS localhost.
@ IN A 87.238.173.xxx

Dat wil helaas niet werken.

Weet iemand wat er fout aan is?

Alvast bedankt!

:lovewht:

VinceSTM
06/08/08, 10:48
/etc/drivers/hosts
i.p.hier gamespy.com

Marinus
06/08/08, 10:49
of /etc/hosts, ligt beetje aan je distro.

pim1991
06/08/08, 11:34
Distro is Centos 5.1

En heb ik het alle 2 fout of moet ik het gamespy bestand ergens anders zetten?

Marinus
06/08/08, 11:48
Je moet niet een BIND configuratie aanmaken voor dat domein. Je hoeft slechts in je hosts bestand een harde link tussen domein en ip adres te maken. Vaak staat het hosts bestand in /etc . Als dat er niet is kun je het zelf aanmaken.

Het enige wat je daarin zet is dan:

ip <tab> domein

Bijvoorbeeld:

127.0.0.1 <tab> bf2web.gamespy.com

Meer info: http://www.faqs.org/docs/securing/chap9sec95.html

pim1991
06/08/08, 12:15
Gelukt!

Bedankt voor jullie hulpt. Wist niet dat het zo makkelijk kon zijn :)

parmaweb
22/08/08, 11:48
Gemakkelijkste is inderdaad om de entry in je /etc/hosts file te zetten.
Wel even je /etc/nsswitch.conf nakijken dat er bij je hosts entry eerst files en daarna dns staat (hosts: files dns).
Zo ben je zeker dat het systeem eerst de lokale hosts file checkt alvorens hij via dns de naam probeert te vertalen.

gjtje
22/08/08, 12:48
Het systeem moet kijken naar hosts en daarna naar wat er in resolv.conf staat, en daar staat localhost niet bij als het goed is. Als jij een domein queried dat toevallig lokaal staat dan kom je daar via de resolver ook wel terecht.