|
Page : 1 2 Page Précédente | |
Auteur | Sujet : La faille DNS |
Taz bisounours-codeur | Salut les moules,
|
Publicité | Posté le 23-07-2008 à 13:18:16 |
o'gure ModérateurMulti grognon de B_L |
Message cité 1 fois Message édité par o'gure le 23-07-2008 à 13:33:58 --------------- Relax. Take a deep breath ! |
Gf4x3443 Killing perfection |
Oui mais attention: SO_REUSEADDR est "concue" pour des sockets connectées, surtout applicable pour pouvoir se bind() à nouveau à certaines adresses même s'il y a des états TIME-WAIT. Si on veut faire des requetes randoms, c'est stupide: si on met le flag, ca veut dire qu'on souhaite réutiliser la même socket, donc forcément la même adresse source. SO_REUSEPORT n'a été créé (amha) que pour du multicast, qui permet à plusieurs process de partager un même port (c'est plutot nécessaire pour le multicast justement). L'utiliser pour autre chose, c'est s'exposer à de gros soucis (c'est pour ca que _tous_ les process souhaitant utiliser ce flag doivent le signaler, sinon le noyau refusera la création d'une deuxième socket avec la même adresse).
1. politique de recyclage interne du noyau sur les buffers. Si tu redemandes la même adresse dans un délai très court, fortes chances que le noyau te réutilise la même struct. Edit: ah oui, je vois que c'est pas très clair: quand je parle d'adresse, c'est celle de la socket, donc pour inet, c'est IP+port. Message édité par Gf4x3443 le 23-07-2008 à 23:31:15 |
Taz bisounours-codeur | Comme quoi la petite fonctionnalité de random de port sous linux, c'était pas mineur du tout. |
black_lord ModérateurTruth speaks from peacefulness | notez que djbdns n'est pas vulnérable lui, justement parce qu'il randomise le port. --------------- uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me |
o'gure ModérateurMulti grognon de B_L |
--------------- Relax. Take a deep breath ! |
THRAK - THR4K - |
Message cité 1 fois Message édité par THRAK le 25-07-2008 à 07:37:10 --------------- THRAK (def.) : 1) A sudden and precise impact moving from intention, direction and commitment, in service of an aim. 2) 117 guitars almost striking the same chord simultaneously. |
e_esprit | Un mail interessant de Stéphane Bortzmeyer sur la liste dns-fr du CRU ajourd'hui :
--------------- Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres. |
e_esprit |
--------------- Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres. |
Publicité | Posté le 25-07-2008 à 16:22:02 |
black_lord ModérateurTruth speaks from peacefulness | exactement
--------------- uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me |
gug42 | Dites j'ai pas bien compris la différence sur cette histoire avec un classique "man in the middle". Vous pourriez m'aiclairer sans être top technique ? |
Gf4x3443 Killing perfection |
|
Gf4x3443 Killing perfection |
|
e_esprit |
Message édité par e_esprit le 25-07-2008 à 17:15:31 --------------- Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres. |
gug42 | Ah oui effectivement j'y avais pas pensé |
FCKGW ◥▶◀◤ |
|
Gf4x3443 Killing perfection |
|
guepe J'ai du noir sur la truffe ? |
J'ai decouvert ca (je vis au quebec) lorsque le fournisseur d'acces de mes proprios (qui touchent pas une bille sur l'info) a modifie des parametres de connection a distance... alors que j'avais change le mdp du routeur et que l'acces distant est interdit Message édité par guepe le 25-07-2008 à 18:17:11 --------------- Un blog qu'il est bien |
esox_ch |
Message édité par esox_ch le 26-07-2008 à 11:44:02 --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
e_esprit | Il parle même pas de SecureDNS --------------- Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres. |
FCKGW ◥▶◀◤ |
|
Gf4x3443 Killing perfection |
|
FCKGW ◥▶◀◤ |
|
e_esprit | Le truc nouveau c'est qu'ils utilisent des sous-domaines pour empoisonner un élément du domaine donné : http://blog.invisibledenizen.org/2 [...] eaked.html
--------------- Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres. |
guepe J'ai du noir sur la truffe ? |
--------------- Un blog qu'il est bien |
anapivirtua Boh. | Bon, vu que ça parle DNS, et au vu des dernières failles de BIND, je me pose une question simple... Qu'elles sont aujourd'hui les alternatives viables à BIND ? Pour l'instant pas beaucoup de réponse (qui tienne la route), sauf peut-être un certain "Unbound" qui sort tout juste du papier cadeau (première release stable en mai dernier), ça a l'air sérieux, c'est open source, les objectifs sont fixés et c'est distribué sous licence BSD ()... Certains ont déjà testé, j'aimerais avoir des retours, mais dur d'en trouver pour un produit si... récent... Message cité 1 fois Message édité par anapivirtua le 26-07-2008 à 22:55:01 --------------- Si vis pacem, para bellum. |
Fork Bomb Obsédé textuel | Pas de ML ou d'outils dédiés ou tu pourrais lire ces fameux retours ? --------------- Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !" |
anapivirtua Boh. | Y'a une ML, quasi vide pour l'instant les seuls retours concernent des bug
--------------- Si vis pacem, para bellum. |
fl0ups 東京 - パリ - SLP |
--------------- Fluctuat nec mergitur |
e_esprit |
--------------- Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres. |
anapivirtua Boh. |
Y'a des failles relatives uniquement à BIND hein, et c'est pas nouveau Message cité 1 fois Message édité par anapivirtua le 27-07-2008 à 11:19:08 --------------- Si vis pacem, para bellum. |
anapivirtua Boh. |
--------------- Si vis pacem, para bellum. |
black_lord ModérateurTruth speaks from peacefulness |
--------------- uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me |
black_lord ModérateurTruth speaks from peacefulness | tiens dnsmasq n'a pas l'air vulnérable --------------- uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me |
e_esprit |
--------------- Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres. |
anapivirtua Boh. |
--------------- Si vis pacem, para bellum. |
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
Bind / squid, fonctionnement DNS | LDAP et Nom de Domaine DNS |
Champ `IN` dans cfg DNS/Bind9 | Réseau local avec DNS et NAT non accessible de l'exterieur |
[RESOLU]DNS | [OpenSuse] Problème de DNS |
Héberger ma zone DNS avec DNSmasq | Mise en route de DNS difficile |
Firefox et DNS | creer et deleguer une sous zone DNS Bind |
Plus de sujets relatifs à : La faille DNS |