> -----Messaggio originale-----
> Da: [EMAIL PROTECTED] 
> [mailto:[EMAIL PROTECTED] Per conto di Marco Ermini
> Inviato: giovedì 7 febbraio 2008 14.51
> A: [email protected]
> Oggetto: Re: [ml] ping in XP non legge hosts?
> 
> On Jan 29, 2008 9:28 AM, [EMAIL PROTECTED] 
> <[EMAIL PROTECTED]> wrote:
> > Ciao,
> >
> > notavo una cosa strana relativa al ping di xp: 
> praticamente, se digito 
> > da linea comando un ping pippo, dove pippo è definito correttamente 
> > nel file hosts, vedo comunque il ping fare una richiesta 
> DNS verso un 
> > indirizzo internet
> > (213.144.186.217 nella fattispecie), poi risolvermi 
> correttamente l'indirizzo con ciò che ho scritto nel file hosts.
> >
> > Io sapevo che hosts aveva la priorità sul resto, tant'è vero che ci 
> > sono dei malware che modificano hosts per i loro scopi, ma 
> a vederla così, funziona a rovescio di come mi aspettassi io.
> >
> > E' normale questo comportamento, o c'è qualcosa sotto 
> (rootkit o altro)?
> 
> E' normale, se hai il DNS client service abilitato. Prova a spengerlo.
...

tempo fa avevo visto leggendo da qualche parte che era possibile settare
qualcosa similare al nsswitch.conf sotto linux anche per xp. in modo da
settare la priorità del resolver sui vari "provider". tipo hosts wins dns
netbios

la cosa è molto interessante, ed oltre ad avere impatto a livello di servizi
pubblicati su una macchina win* based, ha anche dei risvolti di sicurezza.

qualcuno ne sa qualcosa?

Dimitri Giardina

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a