Na verzoek van een klant van ons om een reverse zone in Plesk toe te voegen stuitte ik op het volgende..
Het schijnt dat Plesk in zijn 'default template' voor elk domain wat aangemaakt word een standaard PTR aanmaakt voor het IP adres waarop het domain gehost word. Opzicht best handig, scheelt klopwerk in je DNS en 1.2.3.4 point b.v. gelijk naar pietje.nl indien je Plesk bak dus ook authorative is voor je reverse delegatie..
Echter, als je shared hosting doet op 1 IP adres (Wat waarschijnlijk de meeste hosters naar mijn schatting hier doen) added hij dus voor elk domain wat je aanmaakt een PTR voor je shared hosting IP.
Nu is dit opzicht geen ramp, aangezien de meeste providers niet direct een Plesk machine authorative laten draaien voor hun reverse delegatie, maar de mogelijkheid bestaat dus nu nog wel steeds om de nameserver direct te queryen.
Een voorbeeld:
Bovenstaande test is een server van mezelf..Code:rayden@wolfpack:~$ host -t PTR 83.149. 83.149.xx.xx ;; Truncated, retrying in TCP mode. Using domain server: Name: 83.149.xx.xx Address: 83.149.xx.xx#53 Aliases: xx.xx.149.83.in-addr.arpa domain name pointer domainplesk.nl. xx.xx.149.83.in-addr.arpa domain name pointer domainplesk2.nl xx.xx.149.83.in-addr.arpa domain name pointer domainplesk3.nl rayden@wolfpack:~$
Zoals je dus kunt zien is het vrij eenvoudig mogelijk om een lijst van domains die Plesk host op een server ervanaf te halen, aan de hand hiervan kun je mogelijk de domaintjes af om te kijken wie er niet ff een vulnerable PHP script heeft enz, zo kan men dus ook indien een ISP provider-wide Plesk gebruikt een lijst retrieven van klanten.
Bovendien valt het ook niet op, BIND maakt over het algemeen geen melding van een PTR querys tenzij anders geconfigureert.
Ik weet niet of dit gelijk onder 'leak' moet vallen, maar ik zelf vond het wel bijzonder vervelend dat een 3e partij zomaar even een lijst van domains van me servers kon plukken.
'Bugfix', in je DNS template gewoon even de PTR record eruit mieteren...
Just my 2 cents..

Likes:

