http://www.security.nl/article/19177..._begonnen.html
Best even checken of jouw provider z'n DNS servers op orde heeft.
Hier http://www.doxpara.com/ en click op "Check my DNS"
Telenet, Dommel en UUNet blijken OK te zijn.
--
"Feed your head"
Likes: 0
http://www.security.nl/article/19177..._begonnen.html
Best even checken of jouw provider z'n DNS servers op orde heeft.
Hier http://www.doxpara.com/ en click op "Check my DNS"
Telenet, Dommel en UUNet blijken OK te zijn.
--
"Feed your head"
Filbert wrote:
> http://www.security.nl/article/19177..._begonnen.html
>
> Best even checken of jouw provider z'n DNS servers op orde heeft.
> Hier http://www.doxpara.com/ en click op "Check my DNS"
>
> Telenet, Dommel en UUNet blijken OK te zijn.
>
http://entropy.dns-oarc.net/test/ is nog beter.
--
"Feed your head"
Filbert wrote:
> Filbert wrote:
>
>> http://www.security.nl/article/19177..._begonnen.html
>>
>> Best even checken of jouw provider z'n DNS servers op orde heeft.
>> Hier http://www.doxpara.com/ en click op "Check my DNS"
>>
>> Telenet, Dommel en UUNet blijken OK te zijn.
>>
>
> http://entropy.dns-oarc.net/test/ is nog beter.
Als ik daar naar tie ga kom ik op een site voor ViAgr/\ ;-)
Maar sereus. Als ik kijk naar het IP adres van www.doxpara.com
bijvoorbeeld, dan kom ik terecht bij shaitan1.lightconsulting.com
Een andere manier om te testen is:
dig +short porttest.dns-oarc.net TXT
houghi
--
The whole principle [of censorship] is wrong. It's like demanding that
grown men live on skim milk because the baby can't have steak.
-- Robert A. Heinlein in "The Man Who Sold the Moon"
Filbert schreef:
> Best even checken of jouw provider z'n DNS servers op orde heeft.
> Hier http://www.doxpara.com/ en click op "Check my DNS"
Er wordt ook naar opendns.com verwezen blijkbaar?
--
Ik usenet, dus ik ben.
<http://www.briachons.org/>
s|b wrote:
> Filbert schreef:
>
>> Best even checken of jouw provider z'n DNS servers op orde heeft.
>> Hier http://www.doxpara.com/ en click op "Check my DNS"
>
> Er wordt ook naar opendns.com verwezen blijkbaar?
>
?
--
"Feed your head"
Filbert schreef:
> > Er wordt ook naar opendns.com verwezen blijkbaar?
> ?
<http://www.security.nl/article/19177/1/DNS-aanvallen_begonnen.html>
--
Ik usenet, dus ik ben.
<http://www.briachons.org/>
s|b wrote:
> Filbert schreef:
>
>> > Er wordt ook naar opendns.com verwezen blijkbaar?
>
>> ?
>
> <http://www.security.nl/article/19177/1/DNS-aanvallen_begonnen.html>
>
OpenDNS ken ik wat het het probleem?
--
"Feed your head"
Filbert schreef:
> >> > Er wordt ook naar opendns.com verwezen blijkbaar?
> >> ?
> > <http://www.security.nl/article/19177/1/DNS-aanvallen_begonnen.html>
> OpenDNS ken ik wat het het probleem?
Geen probleem, maar voor mensen die wél een probleem hebben...
| Door ctrlaltdelete op zaterdag 26 juli 2008 10:16
|
| Test hier; http://entropy.dns-oarc.net/test/
|
| Daar worden zowel de primaire als secundaire DNS getest.
| Zie je géén GREAT staan bij elke test denk dan eens aan het instellen
| van OpenDNS
| http://www.opendns.com/
--
Ik usenet, dus ik ben.
<http://www.briachons.org/>
s|b wrote:
> Filbert schreef:
>
>> >> > Er wordt ook naar opendns.com verwezen blijkbaar?
>> >> ?
>
>> >
<http://www.security.nl/article/19177/1/DNS-aanvallen_begonnen.html>
>
>> OpenDNS ken ik wat het het probleem?
>
> Geen probleem, maar voor mensen die wél een probleem hebben...
>
> | Door ctrlaltdelete op zaterdag 26 juli 2008 10:16
> |
> | Test hier; http://entropy.dns-oarc.net/test/
> |
> | Daar worden zowel de primaire als secundaire DNS getest.
> | Zie je géén GREAT staan bij elke test denk dan eens aan het
> | instellen van OpenDNS
> | http://www.opendns.com/
>
Aja idd, mensen bij ongepatchte DNS-servers bij hun ISP kunnen OpenDNS
gebruiken, en natuurlijk hun ISP tegen de oren slaan: de bug is meer
dan 2 weken geleden gepatcht.
--
"Feed your head"
Filbert wrote:
> s|b wrote:
>
>> Filbert schreef:
>>
>>> >> > Er wordt ook naar opendns.com verwezen blijkbaar?
>>> >> ?
>>
>>> >
> <http://www.security.nl/article/19177/1/DNS-aanvallen_begonnen.html>
>>
>>> OpenDNS ken ik wat het het probleem?
>>
>> Geen probleem, maar voor mensen die wél een probleem hebben...
>>
>> | Door ctrlaltdelete op zaterdag 26 juli 2008 10:16
>> |
>> | Test hier; http://entropy.dns-oarc.net/test/
>> |
>> | Daar worden zowel de primaire als secundaire DNS getest.
>> | Zie je géén GREAT staan bij elke test denk dan eens aan het
>> | instellen van OpenDNS
>> | http://www.opendns.com/
>>
>
> Aja idd, mensen bij ongepatchte DNS-servers bij hun ISP kunnen OpenDNS
> gebruiken, en natuurlijk hun ISP tegen de oren slaan: de bug is meer
> dan 2 weken geleden gepatcht.
>
>
Misschien nog voor de technisch minder-onderlegde mensen: Het DNS
systeem werkt zo:
(1) surfer typt: http://www.google.be in in de browser
(2) browser vraagt aan een DNS server bij de ISP welk IP adres heeft
www.google.be?
(3) DNS server bij de ISP antwoordt bijvb: www.google.be heeft IP adres
123.123.123.123
(4) browser connecteert naar 123.123.123.123
Bij een DNS server die misbruikt wordt (door de bewuste bug) zal bij (3)
bijvb IP adres 111.111.111.111 teruggestuurd worden naar de browser
Als op 111.111.111.111 nu malware gehost wordt heeft de surfer een
probleem.
--
"Feed your head"
Filbert wrote:
> Bij een DNS server die misbruikt wordt (door de bewuste bug) zal bij (3)
> bijvb IP adres 111.111.111.111 teruggestuurd worden naar de browser
> Als op 111.111.111.111 nu malware gehost wordt heeft de surfer een
> probleem.
vandaar dat het ook belachelijk is om een URL te geven met een domein
naam er in voor een test. De controleur en wat je wil controleren moeten
niet het zelfde zijn.
Wat als http://entropy.dns-oarc.net/test/ niet naar de tester wijst,
maar naar een site die altijd een positief resultaat geeft?
Dat zou zijn alsof Belgacom en het BIPT door dezelfde persoon wordt
beheerd.
houghi
--
The whole principle [of censorship] is wrong. It's like demanding that
grown men live on skim milk because the baby can't have steak.
-- Robert A. Heinlein in "The Man Who Sold the Moon"
houghi wrote:
> Filbert wrote:
>> Bij een DNS server die misbruikt wordt (door de bewuste bug) zal bij
>> (3) bijvb IP adres 111.111.111.111 teruggestuurd worden naar de
>> browser Als op 111.111.111.111 nu malware gehost wordt heeft de
>> surfer een probleem.
>
> vandaar dat het ook belachelijk is om een URL te geven met een domein
> naam er in voor een test. De controleur en wat je wil controleren
> moeten niet het zelfde zijn.
>
> Wat als http://entropy.dns-oarc.net/test/ niet naar de tester wijst,
> maar naar een site die altijd een positief resultaat geeft?
>
Denk je dat 'dig +short porttest.dns-oarc.net TXT' geen resolving
gebruikt?
(knip politieke praat)
--
"Feed your head"
Filbert wrote:
>> Wat als http://entropy.dns-oarc.net/test/ niet naar de tester wijst,
>> maar naar een site die altijd een positief resultaat geeft?
>
> Denk je dat 'dig +short porttest.dns-oarc.net TXT' geen resolving
> gebruikt?
Dat is inderdaad even idioot.
houghi
--
The whole principle [of censorship] is wrong. It's like demanding that
grown men live on skim milk because the baby can't have steak.
-- Robert A. Heinlein in "The Man Who Sold the Moon"
On Jul 26, 7:51 pm, houghi <hou...@houghi.org.invalid> wrote:
> Dat zou zijn alsof Belgacom en het BIPT door dezelfde persoon wordt
> beheerd.
Euh... ;-)
Amedee Van Gasse wrote:
> On Jul 26, 7:51 pm, houghi <hou...@houghi.org.invalid> wrote:
>
>> Dat zou zijn alsof Belgacom en het BIPT door dezelfde persoon wordt
>> beheerd.
>
> Euh... ;-)
:-D
houghi
--
Always listen to experts. They'll tell you what can't be done,
and why. Then do it.
-- Heinlein : Time Enough For Love