Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (4)
Emner Sikkerhedshuller, Malware-virus

Ved du hvad det der DNS er?

Af Peter Makholm 3. februar 2009 kl. 11:10

For et år siden var DNS noget der bare virkede. Et forholdsvis solidt stykke infrastruktur som udgjorde en stor del af grundlaget for vores brug af internettet. Det problem folk oftest oplevede med DNS var når Time To Live hindrede dem i at skifte IP-numre på websteder.

At læse Dan Kaminskys slidesæt fra Black Hat Brifings 2008 ændrede mit syn på den sag en hel del. Jeg skal gerne indrømme det: Jeg ved ikke nok om DNS.

Det er der heldigvis andre der gør, for eksempel Cricket Liu og Matt Larson. De er begyndt en podcast serie ved navn "Ask Mr. DNS". Den kan klart anbefales!

Der er lige kommet en episode 4 der handler om malware der ændrer computeres resolver-opsætning og hvordan DNS bruges som forstærker ved DDoS-angreb. Episode 2 der handler om DNSSEC kan også anbefales. Hør den og sæt den fluks på jeres podcast-program.

PS: Hvad er det der fastflux jeg hører så lidt om?

Send Tweet
Udskriv
Billede af Peter MakholmOm Peter MakholmFollow @pmakholm

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Rasmus Lund-Hansen 3. feb. 2009 - 12.16
 
Fast Flux kort fortalt

Kort fortalt går Fast Flux ud på at udskifte IP'en bag et domænenavn med meget, meget korte mellemrum.

Hvis vi nu siger at Example.com benytter Fast Flux, og du laver 10 DNS-opslag på domænet, så vil du få 10 forskellige IP-adresser.

Det bruges typisk i forbindelse med botnet, malware- og phishing-sites.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Jacobsens billede
Flemming Jacobsen 3. feb. 2009 - 12.39
 
Fast Flux netværk

De er beskrevet ganske godt her: http://www.honeynet.org/papers/ff/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kevin Steffer 3. feb. 2009 - 19.58
 
Hvorfor er DNS så overset som fejlkilde?

Jeg synes helt klart at du har fat i noget Peter, jeg har i min hverdag utrolig mange situationer hvor kunden ikke kan få en webadresse til at fungere som vi typisk har udviklet et website under.
Den aller hyppigste fejl efterhånden er at kunden har opsat et Active Directory med samme domæne som websitet skal køre under og derfor ser hele organisation ikke det nye website, og så kommer kommentaren, ".. men hjemme fra kan jeg godt se den!".
Det er et større og større problem at disse Active Directory installationer kører på offentlige domænenavne men kun i meget sjældne tilfælde rent faktisk også får æren af at servere domænet til alle internet brugere.

Men DNS opsætning eller mangel på samme har helt klart 1. pladsen i min fejlfindings procedure og jeg tror simpelthen at det er for vanskeligt at forstå for folk som ikke beskæftiger sig med internettets infrastruktur, men bare skal have noget data frem og tilbage.
Hvis IT administratorer skal have det ind under huden tror jeg at operativsystemerne skal finde på noget bedre end nslookup og dig.
Fx. en visualisering af DNS opslag, med alle de data der er tilknyttet et opslag. Eller en forbedring af servere så de bliver mere intelligente i forhold til at servere DNS på private IP-net og offentlige IP-net, der kunne laves meget.

Men hvor skal man starte?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 4. feb. 2009 - 10.33
 
Re: Hvorfor er DNS så overset som fejlkilde?

Du har helt ret. At have samenfald mellem internet-domæner og AD-domæner også et jævnligt set problem. Jeg havde ikke lige husket det fordi jeg er ret Microsoft-fri i min hverdag, men det er sket i 1 ud af 1 tilfælde hvor jeg har samarbejdet med Microsoftfolk om domæner.

Jeg har ingen ide til hvordan DNS skal kunen visualiseres bedre end dig. Men jeg er også fuldstændig kommandolinjemand.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. Danske internetudbydere nægter at blokere 12 pokersites

    6 comments.
    Last update 10 minutter 55 sekunder
    Skrevet af Peter Brodersen
  2. Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

    1 comment.
    Last update 41 minutter 38 sekunder
    Skrevet af Casper Bang
  3. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    4 comments.
    Last update 50 minutter 13 sekunder
    Skrevet af Mikkel Kirkgaard Nielsen
  4. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 1 time 46 minutter
    Skrevet af Jacob Sparre Andersen
  5. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 1 time 53 minutter
    Skrevet af Poul-Henning Kamp
  6. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 2 timer 3 minutter
    Skrevet af Poul-Henning Kamp
  7. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 2 timer 14 minutter
    Skrevet af Thue Kristensen
  8. GOTO - programming with the stars (F#)

    9 comments.
    Last update 2 timer 23 minutter
    Skrevet af Baldur Norddahl

Mere debat »

It-virksomheder

ITX
|
IT Company
|
Forward IT
|
Agema
|
Netcompany
|
Motus
|
Coolsms
|
Contest
|
Avenida
|
Ricoh Danmark
|
Raxco Scandinavia
|
Halibut
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300