(TIP-1)
version.bind chaos txt
(TIP-2)
Lai arī cik upgreidots/nopačots/stable nebutu DNS serveris,
pie defaultā configa var nospūfot DNS zonu! Spūfošana notiek
pavisam savadāk kā tas ir ar IP adresēm. Spūfo ar reālajām
IP adresēm un viss ir pēc rfc standartiem :). Ja serveris nav
pareiz noconfigurēts, var, tiksim, sajaukt galvu hanzanet.lv
DNS serverim un likt darīt tā, lai, kad kāds slēdzas pie
www.hanzanet.lv, istenibā viņš slēgtos pie hackera servera,
kur stāvētu nokopēta HanzaNet mājas lapa. user/pass/pin kodus
tad tikai rakstītu /var/log/money.txt failā :).
Ļaunākais ir kad nospūfo MX mail rekordus. Jo šajā gadījumā
visus mailus var forwardēt transparenti uz oriģinālo serveri,
nevienam neko nenojaušot.
Vienkaršākais vaids kā nočekot vai DNS serveris ir nospūfojams:
dig @{servera.ip.adrese} freebsd.org mx
Ja serveris atgriež atbildi, tad servera adminam ir līkas rokas :)
Protams var būt izņēmumi, kad serverim ir disablēta cache,
un tas neko nekešo, un arī atbildi vienmēr laikam saņems ja
mēģina no lokālā tīkla to darīt.
Nu protams - Google is your friend! && BIND Security
p.s. HanzaNet te ir minēts tikai kā piemērs.
btw. ~33% no visiem DNS serveriem ir spūfable! :( Šeit būs statistika!!!
Noskanejot visu lv. zonu, izradijas ka 3% Latvijas serveru ir spoofable :)