Neoprávněná registrace DNS A záznamu

r2d2

Neoprávněná registrace DNS A záznamu
« kdy: 02. 01. 2019, 15:13:48 »
Zdravím,

stalo se nám, že si borec na vlastní doméně zaregistroval IP adresu z našeho veřejného rozsahu.
Už to smazal, nicméně  jak je to technicky možné a co se proti tomu dá dělat ?
Dík


Cabrón

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #1 kdy: 02. 01. 2019, 15:19:35 »
Vlastnictví domény s vlastnictvím IP adresy přece nemá nic společného. Na Vaše IP adresy si může kdokoliv namířit jaká doménová jména chce.

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #2 kdy: 02. 01. 2019, 15:20:56 »
Není na tom nic neoprávněného. Na vlastní doméně si můžu dávat záznamy jaké chci, klidně i vaši IP.

r2d2

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #3 kdy: 02. 01. 2019, 15:57:10 »
Vlastnictví domény s vlastnictvím IP adresy přece nemá nic společného. Na Vaše IP adresy si může kdokoliv namířit jaká doménová jména chce.
Diky chapu a asi to ani nezjistim, kdyz neexistuje reverzni zaznam, ze ...

honzikk

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #4 kdy: 02. 01. 2019, 16:35:19 »
Vlastnictví domény s vlastnictvím IP adresy přece nemá nic společného. Na Vaše IP adresy si může kdokoliv namířit jaká doménová jména chce.
Diky chapu a asi to ani nezjistim, kdyz neexistuje reverzni zaznam, ze ...
ono ti to muze byt uplne jedno a i kdybys na to prisel, co udelas s nekym z treba ciny?

Je treba si svoje zabezpecit a neresit blbosti.


Chuck

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #5 kdy: 02. 01. 2019, 16:38:25 »
Minule sme tu riešili podobnú tému. Zadaj do prehladača 31.15.12.96 . Proste, ty si tam môžeš dať Not found alebo úplne prázdnu stránku.

R2D2

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #6 kdy: 02. 01. 2019, 19:06:13 »
Vlastnictví domény s vlastnictvím IP adresy přece nemá nic společného. Na Vaše IP adresy si může kdokoliv namířit jaká doménová jména chce.
Diky chapu a asi to ani nezjistim, kdyz neexistuje reverzni zaznam, ze ...
ono ti to muze byt uplne jedno a i kdybys na to prisel, co udelas s nekym z treba ciny?

Je treba si svoje zabezpecit a neresit blbosti.
Právě, že je to krysa zevnitř - bývalý zaměstnanec

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #7 kdy: 02. 01. 2019, 19:14:56 »
Právě, že je to krysa zevnitř - bývalý zaměstnanec
To, že má někdo na tvoji IP nasměrovaný A záznam, ti nijak neškodí.

Kit

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #8 kdy: 02. 01. 2019, 19:16:34 »
Je treba si svoje zabezpecit a neresit blbosti.
Právě, že je to krysa zevnitř - bývalý zaměstnanec

Asi bych řešil jiné bezpečnostní problémy, než nějakou doménu. Co třeba backdoor, ten tam nenechal?

lidumil

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #9 kdy: 02. 01. 2019, 19:22:15 »
Dokonce si muze tvou IP adresu zapsat do hosts i s uplne cizi domenou! To jsou dneska lidi, co? :)

R2D2

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #10 kdy: 02. 01. 2019, 20:37:49 »
Dokonce si muze tvou IP adresu zapsat do hosts i s uplne cizi domenou! To jsou dneska lidi, co? :)
Do hosts at ai pise co chce ale na jeho verejny DNS server je to chucpe, adresy jsou nas firemni asset. Nejde o bezpecnost, ale o princip.

R2D2

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #11 kdy: 02. 01. 2019, 20:40:02 »
Je treba si svoje zabezpecit a neresit blbosti.
Právě, že je to krysa zevnitř - bývalý zaměstnanec

Asi bych řešil jiné bezpečnostní problémy, než nějakou doménu. Co třeba backdoor, ten tam nenechal?
Je toho vic ....

jose_D_neprihl

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #12 kdy: 02. 01. 2019, 20:43:25 »
adresy jsou nas firemni asset
..a DNS zase jeho.
Pokud chceš zabránit 3rd party doménám, aby se zobrazovaly, tak v apache můžeš nakonfit virtualhosty..

Ravise

  • ***
  • 113
    • Zobrazit profil
    • E-mail
Re:Neoprávněná registrace DNS A záznamu
« Odpověď #13 kdy: 02. 01. 2019, 20:52:23 »
adresy jsou nas firemni asset. Nejde o bezpecnost, ale o princip.

Princip je ten, že doména je jeho a on si tam může dát záznamy jaké uzná za vhodné.

romstryc

Re:Neoprávněná registrace DNS A záznamu
« Odpověď #14 kdy: 02. 01. 2019, 21:07:36 »
Takže máš web firma.cz co běží na nějaké IP adrese a kašle na to co přijde ve jméně domény a vždy zobrazí firemní web. Ten člověk si pořídil doménu bandakokotu.tk a směruje to na vás a vám se to nelíbí?
Udělej si pořádek ve vostech a na ten jeho tam dej jeho fotku ;-) Vždyť dokud na vás tu doménu směřuje tak ty vládneš tomu, jaký se na ni vystaví obsah a ještě si stěžuješ. Až si dotčený udělá kopii vašeho webu, podle potřeby ho upraví a zveřejní ze svého hostingu, to teprve budeš prskat.