DNS Spoofing verhindern?
Cruz
- sonstiges
0 Jens Holzkämper0 Tom
Hallo,
was kennt ihr denn für Möglichkeiten um zu erkennen, dass eine DNS Antwort gespooft wurde?
Gruß,
Cruz
Tach,
was kennt ihr denn für Möglichkeiten um zu erkennen, dass eine DNS Antwort gespooft wurde?
indem ich die Antwort mit der korrekten Antwort vergleiche.
mfg
Woodfighter
Yo,
wenn ich die korrekte Antwort hätte, dann müsste ich ja keine DNS Anfrage stellen.
Cruz
Tach,
was kennt ihr denn für Möglichkeiten um zu erkennen, dass eine DNS Antwort gespooft wurde?
indem ich die Antwort mit der korrekten Antwort vergleiche.
mfg
Woodfighter
Moin!
wenn ich die korrekte Antwort hätte, dann müsste ich ja keine DNS Anfrage stellen.
Welche Problemstellung stellt sich dir denn gerade? Eine Frage nach DNS-Spoofing fällt ja nicht spontan vom Himmel, sondern muss Hintergründe haben.
- Sven Rautenberg
Tach,
wenn ich die korrekte Antwort hätte, dann müsste ich ja keine DNS Anfrage stellen.
richtig, deshalb funktioniert das Spoofing ja. DNS-Spoofing kannst du nur verhindern, wenn du über DNS feststellen kannst, dass der Rechner, den du befragst in diesem Moment das richtige Ergebnis ausliefert, dazu hilft kein Check über einen anderen Dienst (könnte ja weitergeleitet sein) oder eine spezielle weitere DNS-Abfrage (könnte ebenfalls weitergeleitet werden). Im Optimalfall will ich ja als Man-in-the-Middle beim DNS-Spoofing nur ein paar bestimmte Anfragen manipulieren, alles andere lasse ich weiterhin vom Ursprungsserver beantworten, also wäre ich nur an genau den manipulierten Abfragen erkennbar. Ich könnte dann später z.B. über ein Public-Key-Verfahren feststellen, ob ich wirklich die richtige Antwort erhalten habe, alternativ setzt man gleich DNSSSEC ein und kann damit sicherstellen, dass die DNS-Antwort vom richtigen Server kommt.
mfg
Woodfighter
Hello,
was kennt ihr denn für Möglichkeiten um zu erkennen, dass eine DNS Antwort gespooft wurde?
Du müsstest feststellen, woher die Antwort auf die DNS-Anfrage tatsächlich kommt.
Oder über einen zweiten Weg eine Vergleichsantwort beschaffen.
Du kannst Dir auch eine Kopie des gesamten DNS anlegen ;-))
http://www.bsi.bund.de/gshb/deutsch/g/g05078.htm
Harzliche Grüße vom Berg
http://www.annerschbarrich.de
Tom