|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Что такое DNS-rebind attack? |
|
|
Что такое DNS-rebind attack?
|
Покинул форум Сообщения: 1085 |
Не знаю что происходит. Кто-то хочет взломать мой роутер? Что такое DNS-rebind attack?
![]() |
|
Отправлено: 23:36, 27-02-2019 |
Ушел из жизни Сообщения: 8595
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Qk3:
PS Ну и заодно — что за сайт засветился в протоколе: https://ipinf.ru/domains/?host=uxip.meizu.com. Это Китай; основное доменное имя получено в конце 2002 года; однако то, что до первой точки — это домен третьего уровня, который может не иметь отношения к основному имени кроме как если владелец основного домена сдаёт его в аренду. |
|
------- Последний раз редактировалось mwz, 28-02-2019 в 00:43. Отправлено: 00:27, 28-02-2019 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Покинул форум Сообщения: 1085
|
Да я искал, читал.. но ничего не понял. А так как проблема существует реально, - то решил спросить у знающих людей. Нужно же с этим разобраться и что-то делать?..
|
Отправлено: 12:16, 01-03-2019 | #3 |
fascinating rhythm Сообщения: 6671
|
Профиль | Отправить PM | Цитировать Цитата Qk3:
Судя по всему, какой-то телефон Meizu занимается самодеятельностью, и роутеру это не нравится. |
|
------- Отправлено: 15:45, 01-03-2019 | #4 |
Забанен Сообщения: 6345
|
Вышестоящий DNS-сервер подменил реальный IP хоста uxip.meizu.com приватным. Возможно, кто-то сейчас собирает метрики находящегося в вашей сети смартфона производства этой гнилой конторы (она "славится" следящими троянами в прошивке), вместо неё. А может, просто отправляет их в топку. Нужно вам разобраться – какой ip выдаётся, открыт ли там 80 и 443 порт.
|
|
Отправлено: 15:47, 01-03-2019 | #5 |
Покинул форум Сообщения: 1085
|
Цитата Jula0071:
DNS forwarder (192.168.1.1) настроен на общение с внешними DNS серверами 208.67.222.222, 208.67.220.220, и 1.1.1.1 https://dnslytics.com/ip/119.38.136.20 так же говорит, что это адрес FoShan RuiJiang Science and Tech Ltd... Не понимаю, что происходит.. ![]() Цитата Jula0071:
|
||
Последний раз редактировалось Qk3, 02-03-2019 в 10:20. Отправлено: 09:48, 02-03-2019 | #6 |
Забанен Сообщения: 6345
|
Цитата Qk3:
Цитата Qk3:
Вобщем, копнул поглубже, пока вывод таков, что китайцы зачем-то сделали крошечный TTL 10 секунд. Но адрес выдаётся всегда один и тот же (впрочем проверял не особо тщательно - раз 20 в течении пары минут). Видимо этот маленький TTL и вызывает подозрения у dnsmasq - это признак (но не доказательство) атаки DNS rebinding. $ host -a uxip.meizu.com ns3.dnsv5.com Trying "uxip.meizu.com" Using domain server: Name: ns3.dnsv5.com Address: 18.194.2.137#53 Aliases: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15219 ;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 0 ;; QUESTION SECTION: ;uxip.meizu.com. IN ANY ;; ANSWER SECTION: uxip.meizu.com. 10 IN A 119.38.136.20 ;; AUTHORITY SECTION: meizu.com. 86400 IN NS ns3.dnsv5.com. meizu.com. 86400 IN NS ns4.dnsv5.com. Received 102 bytes from 18.194.2.137#53 in 73 ms |
||
Отправлено: 12:15, 02-03-2019 | #7 |
Покинул форум Сообщения: 1085
|
Большое спасибо, Jula0071!
Продам я этот телефон.. Что-то он мне перестал нравиться.. |
Отправлено: 12:57, 02-03-2019 | #8 |
Забанен Сообщения: 6345
|
Ну вообще-то dnsmasq блокирует те запросы... А метрики собирают все смартфоны, только приличные производители об этом предупреждают, а также пекутся о сохранении приватности. А китайцам законы не писаны, за что уже получали по щщам.
|
Отправлено: 13:08, 02-03-2019 | #9 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать «Приличные производители» начали предупреждать, когда им яйца, после череды грандиозных скандалов, начали прищемлять. По поводу же так называемой «приватности» — я Вас умоляю
![]() |
Отправлено: 18:26, 02-03-2019 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Что такое DirectInput (DInput) и XInput,что из них лучше и чем они отличаются ? | ALEKCEN | Прочее железо | 0 | 01-11-2013 22:34 | |
Вопрос - Что это такое? DoS Attack: TCP/UDP Echo [Комп № 1] | PBCS | Лечение систем от вредоносных программ | 11 | 20-01-2013 18:39 | |
Что это такое? DoS Attack: TCP/UDP Echo [Комп № 2] | PBCS | Лечение систем от вредоносных программ | 1 | 02-12-2012 20:30 | |
рекурсия DNS. Что это такое? и с чем это едят? | Tonny_Bennet | Microsoft Windows NT/2000/2003 | 4 | 18-08-2008 17:42 | |
Что такое DNS Server IP Address? | Elka | Сетевые технологии | 2 | 31-03-2003 07:13 |
|