On Wed, 14 Nov 2001, Cristi wrote:

>
> On Thu, 18 Oct 2001, Mihai RUSU wrote:
>
> >
> > On Wed, 17 Oct 2001, evil gremlin wrote:
> >
> > >
> > > Hmm , nu prea  stiu multe despre vhosts , asa ca :
> > > am un bnc instalat , cum pot face ca la /whois pe irc
> > > sa arata altceva (ex:  uite.ce.ciudat.este.net). Am
> > > vazut la multe bnc-uri facuta asta, si banuiec ca
> > > respectivii nu aveau domeniul acela( in cazul meu
> > > este.net) asa ca cum este facut ? si cum se
> > > configureaza ?(banuiesc ca e nevoie si de server de
> > > DNS)
> > >
> > > 10x
> > >
> > aci ai 2 posibilitati:
> > 1. isi pot controla informatia de reverse dns
> > 2. fac dns poisoning
> >
> > pentru 1 e foarte simplu deoarece tu poti sa treci la revers ce vrei tu
> > (www.microsoft.com daca vrei) ca nu are nici o legatura cu directul
>
> eu am un ip de la un provider si vreau sa schimb cu un nume ciudat! ce dns
> reverse spui tu?
>

breh, daca citesti bine ce am zis poate nu te mai aberezi. am zis asa:
"1. isi pot controla informatia de reverse dns" adica daca acel ip are ca
reverse dns delegat un DNS server la care looserul are control.
tu daca ai ip de la ISP el ti-a dat ip-ul dintr-o clasa la care 99% el are
reverse dns delegat si daca vrei sa-ti pui nume ciudat vorbeste cu
providerul tau

> >
> > pentru 2 este documentatie pe net
>
> nu ai vrea sa ne spui si noua unde ai gasit aceasta documentatie?
> eu nu am gasit decat povesti de a te proteja... bla bla-uri
>

nu mai umblu cu de astea de mult
dar crede-ma ca am citit un adevarat HOWTO cum sa faci dns poisoning
(in general se bazeaza pa ghicirea id-ului din query sau pe faptul ca
servere dns proaste ca bind cand interogeaza www.muci.ro daca dns-ul lui
muci.ro ii zice pe langa datele despre muci.ro ca additional ca yahoo.com
are ns 1.2.3.4, prostul de bind chiar crede asta)
documentatie interesanta de dns sunt rfc-urile si mai ales la cr.yp.to
cauta dupa djbdns si vezi acolo si despre bind :)

----------------------------
Mihai RUSU
"... and what if this is as good as it gets ?"

---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to 
unsubscribe from this list.

Raspunde prin e-mail lui