Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (4)
Emner Sikkerhedshuller, Malware-virus

Ved du hvad det der DNS er?

Af Peter Makholm 3. februar 2009 kl. 11:10

For et år siden var DNS noget der bare virkede. Et forholdsvis solidt stykke infrastruktur som udgjorde en stor del af grundlaget for vores brug af internettet. Det problem folk oftest oplevede med DNS var når Time To Live hindrede dem i at skifte IP-numre på websteder.

At læse Dan Kaminskys slidesæt fra Black Hat Brifings 2008 ændrede mit syn på den sag en hel del. Jeg skal gerne indrømme det: Jeg ved ikke nok om DNS.

Det er der heldigvis andre der gør, for eksempel Cricket Liu og Matt Larson. De er begyndt en podcast serie ved navn "Ask Mr. DNS". Den kan klart anbefales!

Der er lige kommet en episode 4 der handler om malware der ændrer computeres resolver-opsætning og hvordan DNS bruges som forstærker ved DDoS-angreb. Episode 2 der handler om DNSSEC kan også anbefales. Hør den og sæt den fluks på jeres podcast-program.

PS: Hvad er det der fastflux jeg hører så lidt om?

Send Tweet
Udskriv
Billede af Peter MakholmOm Peter Makholm

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Rasmus Lund-Hansen 3. feb. 2009 - 12.16
 
Fast Flux kort fortalt

Kort fortalt går Fast Flux ud på at udskifte IP'en bag et domænenavn med meget, meget korte mellemrum.

Hvis vi nu siger at Example.com benytter Fast Flux, og du laver 10 DNS-opslag på domænet, så vil du få 10 forskellige IP-adresser.

Det bruges typisk i forbindelse med botnet, malware- og phishing-sites.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Jacobsens billede
Flemming Jacobsen 3. feb. 2009 - 12.39
 
Fast Flux netværk

De er beskrevet ganske godt her: http://www.honeynet.org/papers/ff/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kevin Steffer 3. feb. 2009 - 19.58
 
Hvorfor er DNS så overset som fejlkilde?

Jeg synes helt klart at du har fat i noget Peter, jeg har i min hverdag utrolig mange situationer hvor kunden ikke kan få en webadresse til at fungere som vi typisk har udviklet et website under.
Den aller hyppigste fejl efterhånden er at kunden har opsat et Active Directory med samme domæne som websitet skal køre under og derfor ser hele organisation ikke det nye website, og så kommer kommentaren, ".. men hjemme fra kan jeg godt se den!".
Det er et større og større problem at disse Active Directory installationer kører på offentlige domænenavne men kun i meget sjældne tilfælde rent faktisk også får æren af at servere domænet til alle internet brugere.

Men DNS opsætning eller mangel på samme har helt klart 1. pladsen i min fejlfindings procedure og jeg tror simpelthen at det er for vanskeligt at forstå for folk som ikke beskæftiger sig med internettets infrastruktur, men bare skal have noget data frem og tilbage.
Hvis IT administratorer skal have det ind under huden tror jeg at operativsystemerne skal finde på noget bedre end nslookup og dig.
Fx. en visualisering af DNS opslag, med alle de data der er tilknyttet et opslag. Eller en forbedring af servere så de bliver mere intelligente i forhold til at servere DNS på private IP-net og offentlige IP-net, der kunne laves meget.

Men hvor skal man starte?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 4. feb. 2009 - 10.33
 
Re: Hvorfor er DNS så overset som fejlkilde?

Du har helt ret. At have samenfald mellem internet-domæner og AD-domæner også et jævnligt set problem. Jeg havde ikke lige husket det fordi jeg er ret Microsoft-fri i min hverdag, men det er sket i 1 ud af 1 tilfælde hvor jeg har samarbejdet med Microsoftfolk om domæner.

Jeg har ingen ide til hvordan DNS skal kunen visualiseres bedre end dig. Men jeg er også fuldstændig kommandolinjemand.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 6.59

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 4 minutter 22 sekunder
    Skrevet af Nikolaj Brinch Jørgensen
  2. Opdateret liste over danske iværksættere

    2 comments.
    Last update 4 timer 14 minutter
    Skrevet af Therese Hansen
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 8 timer 36 minutter
    Skrevet af Bjarne W. B. Petersen
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    1 comment.
    Last update 8 timer 59 minutter
    Skrevet af Kasper Jørgensen
  5. Grotesk jobinterview i 2007: »Tag ikke jobbet, vi får alligevel aldrig Polsag til at virke«

    17 comments.
    Last update 9 timer 7 minutter
    Skrevet af Claus Waldersdorff Knudsen
  6. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    6 comments.
    Last update 9 timer 10 minutter
    Skrevet af Simon Justesen
  7. ACTA er i orden!

    51 comments.
    Last update 12 timer 33 minutter
    Skrevet af Jarle Knudsen
  8. It-advokat: Nu går grænsebommene ned over internettet

    10 comments.
    Last update 14 timer 19 minutter
    Skrevet af Niels Elgaard Larsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300