Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Что такое DNS-rebind attack?

Ответить
Настройки темы
Что такое DNS-rebind attack?
Qk3 Qk3 вне форума

Покинул форум


Сообщения: 1085
Благодарности: 24

Профиль | Цитировать


Изображения
Тип файла: png 001.png
(13.5 Kb, 3 просмотров)
Не знаю что происходит. Кто-то хочет взломать мой роутер? Что такое DNS-rebind attack?


Отправлено: 23:36, 27-02-2019

 
mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата Qk3:
Что такое DNS-rebind attack? »
В Яндексе вас уже забанили? Вводим название вашей темы — и имеем: Что такое DNS-rebind attack

PS
Ну и заодно — что за сайт засветился в протоколе: https://ipinf.ru/domains/?host=uxip.meizu.com.
Это Китай; основное доменное имя получено в конце 2002 года; однако то, что до первой точки — это домен третьего уровня, который может не иметь отношения к основному имени кроме как если владелец основного домена сдаёт его в аренду.

-------
Mikhail Zhilin


Последний раз редактировалось mwz, 28-02-2019 в 00:43.

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:27, 28-02-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Qk3 Qk3 вне форума Автор темы

Покинул форум


Сообщения: 1085
Благодарности: 24

Профиль | Цитировать


Да я искал, читал.. но ничего не понял. А так как проблема существует реально, - то решил спросить у знающих людей. Нужно же с этим разобраться и что-то делать?..

Отправлено: 12:16, 01-03-2019 | #3


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6671
Благодарности: 1556

Профиль | Отправить PM | Цитировать


Цитата Qk3:
проблема существует реально »
Так как в выдаче присутствует слово possible, роутер предполагает, что это атака, по каким-то ему известным признакам - это не значит, что она реально есть.

Судя по всему, какой-то телефон Meizu занимается самодеятельностью, и роутеру это не нравится.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:45, 01-03-2019 | #4


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Вышестоящий DNS-сервер подменил реальный IP хоста uxip.meizu.com приватным. Возможно, кто-то сейчас собирает метрики находящегося в вашей сети смартфона производства этой гнилой конторы (она "славится" следящими троянами в прошивке), вместо неё. А может, просто отправляет их в топку. Нужно вам разобраться – какой ip выдаётся, открыт ли там 80 и 443 порт.
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:47, 01-03-2019 | #5

Qk3 Qk3 вне форума Автор темы

Покинул форум


Сообщения: 1085
Благодарности: 24

Профиль | Цитировать


Изображения
Тип файла: png 1.png
(13.8 Kb, 1 просмотров)

Цитата Jula0071:
Вышестоящий DNS-сервер подменил реальный IP хоста uxip.meizu.com приватным »
Посмотрел nslookup uxip.meizu.com. Возврашает адрес 119.38.136.20. Hurricane Electric Internet Services говорит что это адрес FoShan RuiJiang Science and Tech Ltd. Не знаю, имеет ли он отношение к Meizu.
DNS forwarder (192.168.1.1) настроен на общение с внешними DNS серверами 208.67.222.222, 208.67.220.220, и 1.1.1.1
https://dnslytics.com/ip/119.38.136.20 так же говорит, что это адрес FoShan RuiJiang Science and Tech Ltd...
Не понимаю, что происходит..



Цитата Jula0071:
Нужно вам разобраться – какой ip выдаётся, открыт ли там 80 и 443 порт. »
Какой IP выдается чему? "Умному" телефону мой DHCP выдает IP 192.168.1.4. Порты 80 и 443 не обнаруживаются (SoftPerfect Network Scanner).

Последний раз редактировалось Qk3, 02-03-2019 в 10:20.


Отправлено: 09:48, 02-03-2019 | #6


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата Qk3:
Посмотрел nslookup uxip.meizu.com. Возврашает адрес 119.38.136.20. Hurricane Electric Internet Services говорит что это адрес FoShan RuiJiang Science and Tech Ltd. Не знаю, имеет ли он отношение к Meizu. »
Адрес верный.
Цитата Qk3:
Какой IP выдается чему? »
Хосту uxip.meizu.com.

Вобщем, копнул поглубже, пока вывод таков, что китайцы зачем-то сделали крошечный TTL 10 секунд. Но адрес выдаётся всегда один и тот же (впрочем проверял не особо тщательно - раз 20 в течении пары минут). Видимо этот маленький TTL и вызывает подозрения у dnsmasq - это признак (но не доказательство) атаки DNS rebinding.

Код: Выделить весь код
$ host -a uxip.meizu.com ns3.dnsv5.com
Trying "uxip.meizu.com"
Using domain server:
Name: ns3.dnsv5.com
Address: 18.194.2.137#53
Aliases:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15219
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 0

;; QUESTION SECTION:
;uxip.meizu.com.                        IN      ANY

;; ANSWER SECTION:
uxip.meizu.com.         10      IN      A       119.38.136.20

;; AUTHORITY SECTION:
meizu.com.              86400   IN      NS      ns3.dnsv5.com.
meizu.com.              86400   IN      NS      ns4.dnsv5.com.

Received 102 bytes from 18.194.2.137#53 in 73 ms
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:15, 02-03-2019 | #7

Qk3 Qk3 вне форума Автор темы

Покинул форум


Сообщения: 1085
Благодарности: 24

Профиль | Цитировать


Большое спасибо, Jula0071!
Продам я этот телефон.. Что-то он мне перестал нравиться..

Отправлено: 12:57, 02-03-2019 | #8


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Ну вообще-то dnsmasq блокирует те запросы... А метрики собирают все смартфоны, только приличные производители об этом предупреждают, а также пекутся о сохранении приватности. А китайцам законы не писаны, за что уже получали по щщам.

Отправлено: 13:08, 02-03-2019 | #9


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


«Приличные производители» начали предупреждать, когда им яйца, после череды грандиозных скандалов, начали прищемлять. По поводу же так называемой «приватности» — я Вас умоляю .

Отправлено: 18:26, 02-03-2019 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Что такое DNS-rebind attack?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Что такое DirectInput (DInput) и XInput,что из них лучше и чем они отличаются ? ALEKCEN Прочее железо 0 01-11-2013 22:34
Вопрос - Что это такое? DoS Attack: TCP/UDP Echo [Комп № 1] PBCS Лечение систем от вредоносных программ 11 20-01-2013 18:39
Что это такое? DoS Attack: TCP/UDP Echo [Комп № 2] PBCS Лечение систем от вредоносных программ 1 02-12-2012 20:30
рекурсия DNS. Что это такое? и с чем это едят? Tonny_Bennet Microsoft Windows NT/2000/2003 4 18-08-2008 17:42
Что такое DNS Server IP Address? Elka Сетевые технологии 2 31-03-2003 07:13




 
Переход