Interni BIND (Re: ANNOUNCE: bind-chroot...)

Ing. Pavel PaJaSoft Janousek janousek na fonet.cz
Čtvrtek Červen 13 07:40:05 CEST 2002


Milan Kerslager wrote:
> Obavam se, ze DSniff dela presne tohle (komponenta dnsspoof), tj. je s nim
> mozno na stroji, ktery lezi bud na ceste nebo alespon ve stejne siti,
> odpovedet "driv", nez prijde skutecna odpoved (a DNS server odpoved v
> klidu akceptuje).

	Skutecny DNS server (v tomto okamziku v pozici klienta) to zreme ani 
nepozna, neda se vsak pockat urcitou dobu, zda-li nedojde odpoved 2x - 
pokud dojde dvakrat v relativne kratkem okamziku, znamena to ne problem 
na siti, ale to, ze mi odpovidaji 2 stroje. Pak se domnivam, ze mohu s 
klidem usoudit, ze mam po ceste zaskodnika...

	Druha vec je bordel jednotlivych ISP, kteri nechteji kontrolovat, ze jim 
z konce A chodi packety, ktere by se tam v zivote nemohly octnout.. => 
je zrejme, ze je nekdo zamerne umele generuje.

-----------------------------------------------------------------------
Ing. Pavel Janousek (PaJaSoft)                 FoNet, spol. s r. o.
Vyvoj software, Intranet / Internet          Sokolova 67, 619 00 Brno
E-mail: mailto:Janousek na FoNet.Cz             Tel.: +420  5  4324 4749
SMS:    mailto:P.Janousek na SMS.Paegas.Cz      Fax.: +420  5  4324 4751
WWW:    http://WWW.FoNet.Cz/               E-mail: mailto:Info na FoNet.Cz
-----------------------------------------------------------------------



Další informace o konferenci Linux