<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : L&#8217;exploit de la faille DNS est de sortie</title> <atom:link href="http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html</link> <description>Upgrade your mind</description> <lastBuildDate>Mon, 13 Feb 2012 16:37:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Par : best smile</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-248394</link> <dc:creator>best smile</dc:creator> <pubDate>Fri, 10 Jun 2011 03:38:19 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-248394</guid> <description>I have been absent for some time, but now I remember why I used to love this blog. Thanks, I will try and check back more often. How often do you update your website?</description> <content:encoded><![CDATA[<p>I have been absent for some time, but now I remember why I used to love this blog. Thanks, I will try and check back more often. How often do you update your website?</p> ]]></content:encoded> </item> <item><title>Par : Wm Ondersma</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-228855</link> <dc:creator>Wm Ondersma</dc:creator> <pubDate>Sat, 09 Apr 2011 02:48:41 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-228855</guid> <description>Hello. I want to drop you a quick note to verbalize my thanks. I&#039;ve been watching your blog posts for few weeks and have picked up a ton of fantastic tips and also enjoyed the way you&#039;ve built your web site. I am going to create my personal weblog but I feel it is too basic and I need to focus more on particular issues.</description> <content:encoded><![CDATA[<p>Hello. I want to drop you a quick note to verbalize my thanks. I&#8217;ve been watching your blog posts for few weeks and have picked up a ton of fantastic tips and also enjoyed the way you&#8217;ve built your web site. I am going to create my personal weblog but I feel it is too basic and I need to focus more on particular issues.</p> ]]></content:encoded> </item> <item><title>Par : Ganiest</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-33563</link> <dc:creator>Ganiest</dc:creator> <pubDate>Wed, 30 Jul 2008 20:56:39 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-33563</guid> <description>Je trouve le testeur de doxpara un peu moyen, je préfère largement celui la:
https://www.dns-oarc.net/</description> <content:encoded><![CDATA[<p>Je trouve le testeur de doxpara un peu moyen, je préfère largement celui la:<br
/> <a
target="_blank" href="https://www.dns-oarc.net/"  rel="nofollow">https://www.dns-oarc.net/</a></p> ]]></content:encoded> </item> <item><title>Par : Merci OpenDNS &#124; bonvga.net</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32986</link> <dc:creator>Merci OpenDNS &#124; bonvga.net</dc:creator> <pubDate>Sat, 26 Jul 2008 21:45:32 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32986</guid> <description>[...] n&#039;avais quasiment plus de net, juste quelques sites encore accessibles. J&#039;avais entendu parler de la fameuse faille de sécurité sur les serveurs DNS quelques jours auparavant, j&#039;ai tout de suite pensé que free en était victime. Apparemment, ce [...]</description> <content:encoded><![CDATA[<p>[...] n&#8217;avais quasiment plus de net, juste quelques sites encore accessibles. J&#8217;avais entendu parler de la fameuse faille de sécurité sur les serveurs DNS quelques jours auparavant, j&#8217;ai tout de suite pensé que free en était victime. Apparemment, ce [...]</p> ]]></content:encoded> </item> <item><title>Par : Le weblog de dwitgsi &#187; Blog Archive &#187; Ce que tout le monde blog, sauf moi ! #7</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32834</link> <dc:creator>Le weblog de dwitgsi &#187; Blog Archive &#187; Ce que tout le monde blog, sauf moi ! #7</dc:creator> <pubDate>Fri, 25 Jul 2008 14:33:54 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32834</guid> <description>[...] L&#8217;exploit de la faille DNS est de sortieLes outils pour programmer efficacement sous LinuxComment faire une redirection 301 ?SysAdmin Day : souhaitez une bonne fête à votre admin systèmeNettoyer votre Ubuntu Linux cm_api_urlproxy=&#039;http://blog.dwitgsi.fr/wp-content/plugins/commentag_plugin.php?proxy=1&amp;&#039;;   Partager: Ces icones representent les sites de bookmarking social dans lesquels vos lecteurs peuvent partager et faire d&#233;couvrir vos pages. [...]</description> <content:encoded><![CDATA[<p>[...] L&#8217;exploit de la faille DNS est de sortieLes outils pour programmer efficacement sous LinuxComment faire une redirection 301 ?SysAdmin Day : souhaitez une bonne fête à votre admin systèmeNettoyer votre Ubuntu Linux cm_api_urlproxy=&#8217;http://blog.dwitgsi.fr/wp-content/plugins/commentag_plugin.php?proxy=1&#38;&#8217;;   Partager: Ces icones representent les sites de bookmarking social dans lesquels vos lecteurs peuvent partager et faire d&eacute;couvrir vos pages. [...]</p> ]]></content:encoded> </item> <item><title>Par : Failles DNS tout n&#8217;est pas corrigé?</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32745</link> <dc:creator>Failles DNS tout n&#8217;est pas corrigé?</dc:creator> <pubDate>Fri, 25 Jul 2008 05:57:01 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32745</guid> <description>[...] le check des dns, j&#8217;ai trouvé ça via korben.info  Marqué comme: FAI, risque, sécurité  Et aussi Chine l&#8217;accés internet libre - [...]</description> <content:encoded><![CDATA[<p>[...] le check des dns, j&#8217;ai trouvé ça via korben.info  Marqué comme: FAI, risque, sécurité  Et aussi Chine l&#8217;accés internet libre &#8211; [...]</p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32680</link> <dc:creator>Korben</dc:creator> <pubDate>Thu, 24 Jul 2008 12:12:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32680</guid> <description>@&lt;a href=&quot;#comment-32656&quot; rel=&quot;nofollow&quot;&gt;Benich&lt;/a&gt;: la faille oui mais pas l&#039;exploit...</description> <content:encoded><![CDATA[<p>@<a
href="#comment-32656" rel="nofollow">Benich</a>: la faille oui mais pas l&#8217;exploit&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Rahimblakblog</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32676</link> <dc:creator>Rahimblakblog</dc:creator> <pubDate>Thu, 24 Jul 2008 10:40:29 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32676</guid> <description>Ouep mais il va se retrouver comme un con à la BH si tout le monde sait déjà comme elle fonctionne...
Le pauvre :p de toute façon, ce n&#039;est lui qui a découvert la faille, car cela faisait déjà bien longtemps qu&#039;on le savait (Y&#039;a des papers du SANS institue sur cette faille.) lui, il a juste trouver comment l&#039;exploiter facilement :D</description> <content:encoded><![CDATA[<p>Ouep mais il va se retrouver comme un con à la BH si tout le monde sait déjà comme elle fonctionne&#8230;</p><p>Le pauvre :p de toute façon, ce n&#8217;est lui qui a découvert la faille, car cela faisait déjà bien longtemps qu&#8217;on le savait (Y&#8217;a des papers du SANS institue sur cette faille.) lui, il a juste trouver comment l&#8217;exploiter facilement <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : flobigom</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32675</link> <dc:creator>flobigom</dc:creator> <pubDate>Thu, 24 Jul 2008 10:18:33 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32675</guid> <description>installer pour moi ;)</description> <content:encoded><![CDATA[<p>installer pour moi <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Tsukasa</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32674</link> <dc:creator>Tsukasa</dc:creator> <pubDate>Thu, 24 Jul 2008 10:16:11 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32674</guid> <description>@&lt;a href=&quot;#comment-32671&quot; rel=&quot;nofollow&quot;&gt;Rahimblakblog&lt;/a&gt;: c&#039;est normal que certain n&#039;attende pas, c&#039;est une course au 1er qui réussira a produire un sploit avec le peut d&#039;information qu&#039;il dispose, s&#039;il ne le sortait pas, il perdrait ...
Franchement, je la trouve enorme cette faille, par ses possibilités d&#039;exploitation dévastatrice, mais aussi parce que elle remet en cause TOUT le fondement d&#039;internet ! c&#039;est une histoire sans précédent !
Je pense que je vais comme même attendre un petit mois avant d&#039;acheter sur internet, on ne sais jamais :D
Je retourne essayer de comprendre comment marche la faille et sortez couvert (blagounette  :D)</description> <content:encoded><![CDATA[<p>@<a
href="#comment-32671" rel="nofollow">Rahimblakblog</a>: c&#8217;est normal que certain n&#8217;attende pas, c&#8217;est une course au 1er qui réussira a produire un sploit avec le peut d&#8217;information qu&#8217;il dispose, s&#8217;il ne le sortait pas, il perdrait &#8230;</p><p>Franchement, je la trouve enorme cette faille, par ses possibilités d&#8217;exploitation dévastatrice, mais aussi parce que elle remet en cause TOUT le fondement d&#8217;internet ! c&#8217;est une histoire sans précédent !</p><p>Je pense que je vais comme même attendre un petit mois avant d&#8217;acheter sur internet, on ne sais jamais <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /></p><p>Je retourne essayer de comprendre comment marche la faille et sortez couvert (blagounette <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" />)</p> ]]></content:encoded> </item> <item><title>Par : randi</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32672</link> <dc:creator>randi</dc:creator> <pubDate>Thu, 24 Jul 2008 09:35:49 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32672</guid> <description>@Rahimblakblog : lis mon commentaire tu verra qu&#039;ils font un random sur 16 bits au lieu de remonter qu seed du pseudo générateur comme ils devraient le faire pour réduire à +- 200 le nombre de fausse requêtes à effectuer pour réussir. Donc l&#039;exploit est que très peu fonctionnel. L&#039;exploit publié était fesable bien avant la découverte de dan kaminsky. Il existe une version améliorée de l&#039;exploit ( http://www.caughq.org/exploits/CAU-EX-2008-0003.txt ) et on en parle ici : http://sid.rstack.org/blog/index.php/287-dns-encore-peut-etre-une-solution</description> <content:encoded><![CDATA[<p>@Rahimblakblog : lis mon commentaire tu verra qu&#8217;ils font un random sur 16 bits au lieu de remonter qu seed du pseudo générateur comme ils devraient le faire pour réduire à +- 200 le nombre de fausse requêtes à effectuer pour réussir. Donc l&#8217;exploit est que très peu fonctionnel. L&#8217;exploit publié était fesable bien avant la découverte de dan kaminsky. Il existe une version améliorée de l&#8217;exploit ( <a
target="_blank" href="http://www.caughq.org/exploits/CAU-EX-2008-0003.txt"  rel="nofollow">http://www.caughq.org/exploits/CAU-EX-2008-0003.txt</a> ) et on en parle ici : <a
target="_blank" href="http://sid.rstack.org/blog/index.php/287-dns-encore-peut-etre-une-solution"  rel="nofollow">http://sid.rstack.org/blog/index.php/287-dns-encore-peut-etre-une-solution</a></p> ]]></content:encoded> </item> <item><title>Par : Rahimblakblog</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32671</link> <dc:creator>Rahimblakblog</dc:creator> <pubDate>Thu, 24 Jul 2008 09:19:41 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32671</guid> <description>Eh eh, quels connards ces types, il attendent même pas le 6 pour lancer un Xploit, franchement, y&#039;a des cons sur terre ! (surtout pour le créateur qui s&#039;est fait chier à attendre le 6 pour démontrer la vulnz du système !)
Concernant les failles de nos FAI (sic.) il y a pareil que celle des DNS mais.... chez VOUS ! Oui oui mes amis, une simple attaque CSRF sur votre box (sauf free) et hop, vous voilà dirigé vers de faux sites.
Un paper que j&#039;ai écris l&#039;année dernière que cela :
http://www.rahimblakblog.fr/2008/03/22/papier-sur-les-attaques-csrf-sur-les-box/
Bon je vous laisse et pensez à changer vos mots de passe de routeurs, box, etc.</description> <content:encoded><![CDATA[<p>Eh eh, quels connards ces types, il attendent même pas le 6 pour lancer un Xploit, franchement, y&#8217;a des cons sur terre ! (surtout pour le créateur qui s&#8217;est fait chier à attendre le 6 pour démontrer la vulnz du système !)</p><p>Concernant les failles de nos FAI (sic.) il y a pareil que celle des DNS mais&#8230;. chez VOUS ! Oui oui mes amis, une simple attaque CSRF sur votre box (sauf free) et hop, vous voilà dirigé vers de faux sites.</p><p>Un paper que j&#8217;ai écris l&#8217;année dernière que cela :</p><p><a
target="_blank" href="http://www.rahimblakblog.fr/2008/03/22/papier-sur-les-attaques-csrf-sur-les-box/"  rel="nofollow">http://www.rahimblakblog.fr/2008/03/22/papier-sur-les-attaques-csrf-sur-les-box/</a></p><p>Bon je vous laisse et pensez à changer vos mots de passe de routeurs, box, etc.</p> ]]></content:encoded> </item> <item><title>Par : nicobbg</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32670</link> <dc:creator>nicobbg</dc:creator> <pubDate>Thu, 24 Jul 2008 09:18:47 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32670</guid> <description>Ah oui, j&#039;me souviens qu&#039;on a mis à jour en urgence les DNS du taf pour cette faille la semaine dernière! Et c&#039;est bon de savoir qu&#039;Open DNS est à jour lui aussi puisque ce sont ceux que j&#039;utilise depuis chez moi.
Bref, tout ne vas pas si mal que ça :)</description> <content:encoded><![CDATA[<p>Ah oui, j&#8217;me souviens qu&#8217;on a mis à jour en urgence les DNS du taf pour cette faille la semaine dernière! Et c&#8217;est bon de savoir qu&#8217;Open DNS est à jour lui aussi puisque ce sont ceux que j&#8217;utilise depuis chez moi.<br
/> Bref, tout ne vas pas si mal que ça <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : snash</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32669</link> <dc:creator>snash</dc:creator> <pubDate>Thu, 24 Jul 2008 09:16:44 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32669</guid> <description>Je me permet jusque quelques réserves sur OpenDNS.
Le service me parait une bonne initiative mais me fait un peu peur.
Si ce service s&#039;impose, il auront tout loisir de modifier les DNS à loisir et alors a coté cette faille sera de la gnognotte.
Je sais que c&#039;est un peu parano mais je me méfie.</description> <content:encoded><![CDATA[<p>Je me permet jusque quelques réserves sur OpenDNS.<br
/> Le service me parait une bonne initiative mais me fait un peu peur.<br
/> Si ce service s&#8217;impose, il auront tout loisir de modifier les DNS à loisir et alors a coté cette faille sera de la gnognotte.<br
/> Je sais que c&#8217;est un peu parano mais je me méfie.</p> ]]></content:encoded> </item> <item><title>Par : AbriCoCotier</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32666</link> <dc:creator>AbriCoCotier</dc:creator> <pubDate>Thu, 24 Jul 2008 08:55:33 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32666</guid> <description>@Korben : comment peut-on savoir si son hébergeur de mutualisé a fait la màj de son serveur ?</description> <content:encoded><![CDATA[<p>@Korben : comment peut-on savoir si son hébergeur de mutualisé a fait la màj de son serveur ?</p> ]]></content:encoded> </item> <item><title>Par : kazounet</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32665</link> <dc:creator>kazounet</dc:creator> <pubDate>Thu, 24 Jul 2008 08:50:05 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32665</guid> <description>Pour résumer, le but du patch est de rendre aléatoire les ids de transaction utilisés dans les échanges DNS ceci rendant l&#039;exploit plus difficile à mettre en oeuvre (mais pas impossible en théorie).
Cependant, pour les DNS situés dans un réseau NAT/PAT, cette entropie (désordre en gros) est annulée du fait de la prévisibilité relative des ports sources utilisés par le PAT.
Il est donc déconseillé d&#039;utiliser du NAT/PAT avec des DNS.
Plus d&#039;infos ici :
http://fergdawg.blogspot.com/2008/07/us-cert-natpat-affects-dns-cache.html</description> <content:encoded><![CDATA[<p>Pour résumer, le but du patch est de rendre aléatoire les ids de transaction utilisés dans les échanges DNS ceci rendant l&#8217;exploit plus difficile à mettre en oeuvre (mais pas impossible en théorie).</p><p>Cependant, pour les DNS situés dans un réseau NAT/PAT, cette entropie (désordre en gros) est annulée du fait de la prévisibilité relative des ports sources utilisés par le PAT.<br
/> Il est donc déconseillé d&#8217;utiliser du NAT/PAT avec des DNS.</p><p>Plus d&#8217;infos ici :<br
/> <a
target="_blank" href="http://fergdawg.blogspot.com/2008/07/us-cert-natpat-affects-dns-cache.html"  rel="nofollow">http://fergdawg.blogspot.com/2008/07/us-cert-natpat-affects-dns-cache.html</a></p> ]]></content:encoded> </item> <item><title>Par : Droïde</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32664</link> <dc:creator>Droïde</dc:creator> <pubDate>Thu, 24 Jul 2008 08:36:50 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32664</guid> <description>@&lt;a href=&quot;#comment-32663&quot; rel=&quot;nofollow&quot;&gt;Benich&lt;/a&gt;: je confirme :) pour moi c&#039;est redevenu normal aussi :)</description> <content:encoded><![CDATA[<p>@<a
href="#comment-32663" rel="nofollow">Benich</a>: je confirme <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /> pour moi c&#8217;est redevenu normal aussi <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Benich</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32663</link> <dc:creator>Benich</dc:creator> <pubDate>Thu, 24 Jul 2008 08:25:48 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32663</guid> <description>Tout semble être revenu dans l&#039;ordre pour free :)</description> <content:encoded><![CDATA[<p>Tout semble être revenu dans l&#8217;ordre pour free <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : randi</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32660</link> <dc:creator>randi</dc:creator> <pubDate>Thu, 24 Jul 2008 08:10:45 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32660</guid> <description>Salut, dommage ce billet dénote de l&#039;habituelle qualité que j&#039;attends de ce blog :&#039;(
@Manu c&#039;est &#039;corrigé&#039; dans le sens où la pluspart des serveur DNS ont publié conjointement un patch. Certains serveurs DNS n&#039;étaient pas vulnérables
@Korben, non non et non Dan Kaminsky n&#039;a pas publié d&#039;autre qu&#039;un advisory, c&#039;est à dire un descriptif des modifications faites pour empêcher l&#039;exploitation de la faille. Il donnera les détails techniques à la conf black Hat qui a lieu le mois prochain :)
Pour l&#039;exploit... vu le hype causé par la découverte de cette faille, beaucoup ce sont mis à chercher en partant de modifications à faire pour conrriger (16bits de RXID deviner et possibilité d&#039;utiliser des requetes multiples). Reste que cet exploit ne devrais pas être aussi efficace que cela car il n&#039;utilise rien pour deviner l&#039;ID (car en fait le générateur pseudo aléation de ce rxid est faillible) comme le montre ce code :
req.id = rand(2**16)
Un vrai exploit devrais pouvoir fonctionner bien plus rapidement que ça :
[*] Poisoning successful after 7000 attempts: pwned.example.com == 1.3.3.7
7000 essais = 7000 essais = IDS qui crie et Firewall qui bloque tout pensant à un DOS (genre netfilter avec son module limit http://www.netfilter.org/documentation/HOWTO/packet-filtering-HOWTO-7.html ).
Quant à free, j&#039;ai eu une coupure du service hier soir vers 1h30 mais je sais pas du tout ce qui à été modifié.</description> <content:encoded><![CDATA[<p>Salut, dommage ce billet dénote de l&#8217;habituelle qualité que j&#8217;attends de ce blog :&#8217;(</p><p>@Manu c&#8217;est &#8216;corrigé&#8217; dans le sens où la pluspart des serveur DNS ont publié conjointement un patch. Certains serveurs DNS n&#8217;étaient pas vulnérables</p><p>@Korben, non non et non Dan Kaminsky n&#8217;a pas publié d&#8217;autre qu&#8217;un advisory, c&#8217;est à dire un descriptif des modifications faites pour empêcher l&#8217;exploitation de la faille. Il donnera les détails techniques à la conf black Hat qui a lieu le mois prochain <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /><br
/> Pour l&#8217;exploit&#8230; vu le hype causé par la découverte de cette faille, beaucoup ce sont mis à chercher en partant de modifications à faire pour conrriger (16bits de RXID deviner et possibilité d&#8217;utiliser des requetes multiples). Reste que cet exploit ne devrais pas être aussi efficace que cela car il n&#8217;utilise rien pour deviner l&#8217;ID (car en fait le générateur pseudo aléation de ce rxid est faillible) comme le montre ce code :<br
/> req.id = rand(2**16)</p><p>Un vrai exploit devrais pouvoir fonctionner bien plus rapidement que ça :<br
/> [*] Poisoning successful after 7000 attempts: pwned.example.com == 1.3.3.7</p><p>7000 essais = 7000 essais = IDS qui crie et Firewall qui bloque tout pensant à un DOS (genre netfilter avec son module limit <a
target="_blank" href="http://www.netfilter.org/documentation/HOWTO/packet-filtering-HOWTO-7.html"  rel="nofollow">http://www.netfilter.org/documentation/HOWTO/packet-filtering-HOWTO-7.html</a> ).</p><p>Quant à free, j&#8217;ai eu une coupure du service hier soir vers 1h30 mais je sais pas du tout ce qui à été modifié.</p> ]]></content:encoded> </item> <item><title>Par : Droïde</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32658</link> <dc:creator>Droïde</dc:creator> <pubDate>Thu, 24 Jul 2008 08:04:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32658</guid> <description>je vient d&#039;aller faire un tour sur les newsgroup de free, cela semble bien général mais pas encore de cause donnée.</description> <content:encoded><![CDATA[<p>je vient d&#8217;aller faire un tour sur les newsgroup de free, cela semble bien général mais pas encore de cause donnée.</p> ]]></content:encoded> </item> <item><title>Par : nico</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32657</link> <dc:creator>nico</dc:creator> <pubDate>Thu, 24 Jul 2008 07:56:42 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32657</guid> <description>merci manu,  Heureusement que Korben.info est joignable ;)</description> <content:encoded><![CDATA[<p>merci manu,  Heureusement que Korben.info est joignable <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Benich</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32656</link> <dc:creator>Benich</dc:creator> <pubDate>Thu, 24 Jul 2008 07:56:04 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32656</guid> <description>Korben, la faille DNS est sortie depuis quelques semaines ;)
Sinon, je suis chez orange, et je ne peut pas non plus accéder aux sites *.free.fr .
Ca doit être général...</description> <content:encoded><![CDATA[<p>Korben, la faille DNS est sortie depuis quelques semaines <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p><p>Sinon, je suis chez orange, et je ne peut pas non plus accéder aux sites *.free.fr .</p><p>Ca doit être général&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Manu</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32654</link> <dc:creator>Manu</dc:creator> <pubDate>Thu, 24 Jul 2008 07:42:43 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32654</guid> <description>Ben on en parlait déjà y&#039;a plusieurs semaines et j&#039;croyais que c&#039;était corrigé ( http://www.presence-pc.com/actualite/Faille-DNS-Internet-30355/ ).</description> <content:encoded><![CDATA[<p>Ben on en parlait déjà y&#8217;a plusieurs semaines et j&#8217;croyais que c&#8217;était corrigé ( <a
target="_blank" href="http://www.presence-pc.com/actualite/Faille-DNS-Internet-30355/"  rel="nofollow">http://www.presence-pc.com/actualite/Faille-DNS-Internet-30355/</a> ).</p> ]]></content:encoded> </item> <item><title>Par : xofox</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32653</link> <dc:creator>xofox</dc:creator> <pubDate>Thu, 24 Jul 2008 07:42:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32653</guid> <description>@Droide et nico :
http://iwi.lebardegandi.net/post/2008/07/24/Probleme-d-accessibilite-avec-free
Il y a donc bien un souci avec les DNS de Free</description> <content:encoded><![CDATA[<p>@Droide et nico :<br
/> <a
target="_blank" href="http://iwi.lebardegandi.net/post/2008/07/24/Probleme-d-accessibilite-avec-free"  rel="nofollow">http://iwi.lebardegandi.net/post/2008/07/24/Probleme-d-accessibilite-avec-free</a><br
/> Il y a donc bien un souci avec les DNS de Free</p> ]]></content:encoded> </item> <item><title>Par : Droïde</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32652</link> <dc:creator>Droïde</dc:creator> <pubDate>Thu, 24 Jul 2008 07:35:28 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32652</guid> <description>@&lt;a href=&quot;#comment-32651&quot; rel=&quot;nofollow&quot;&gt;nico&lt;/a&gt;: je suis chez free aussi ... peut-être qu&#039;ils mettent à jour.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-32651" rel="nofollow">nico</a>: je suis chez free aussi &#8230; peut-être qu&#8217;ils mettent à jour.</p> ]]></content:encoded> </item> <item><title>Par : nico</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32651</link> <dc:creator>nico</dc:creator> <pubDate>Thu, 24 Jul 2008 07:27:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32651</guid> <description>bug chez moi ou coincidence ?
Ce matin  je n&#039;avais plus de résolution DNS  chez moi ( DNS de Free )
j&#039;ai basculé sur les DNS de ma dédibox.</description> <content:encoded><![CDATA[<p>bug chez moi ou coincidence ?</p><p>Ce matin  je n&#8217;avais plus de résolution DNS  chez moi ( DNS de Free )<br
/> j&#8217;ai basculé sur les DNS de ma dédibox.</p> ]]></content:encoded> </item> <item><title>Par : Droide</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32649</link> <dc:creator>Droide</dc:creator> <pubDate>Thu, 24 Jul 2008 07:08:40 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32649</guid> <description>impressionant quand même cette faille. Est-ce une coincidence avec le fait que Gandi.net ne soit pas accessible ce matin ?
je vais sur mon site (serveur chez moi) mais nom de domaine introuvable, et a force je vais sur gandi pour voir et bam quedal  ...
edit : pareil que toi Gana</description> <content:encoded><![CDATA[<p>impressionant quand même cette faille. Est-ce une coincidence avec le fait que Gandi.net ne soit pas accessible ce matin ?<br
/> je vais sur mon site (serveur chez moi) mais nom de domaine introuvable, et a force je vais sur gandi pour voir et bam quedal  &#8230;</p><p>edit : pareil que toi Gana</p> ]]></content:encoded> </item> <item><title>Par : Gana</title><link>http://korben.info/lexploit-de-la-faille-dns-est-de-sortie.html/comment-page-1#comment-32648</link> <dc:creator>Gana</dc:creator> <pubDate>Thu, 24 Jul 2008 07:08:28 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=5329#comment-32648</guid> <description>quand je clique sur &#039;check dns&#039;  :
Serveur introuvable
Firefox ne peut trouver le serveur à l&#039;adresse xxxxxxx</description> <content:encoded><![CDATA[<p>quand je clique sur &#8216;check dns&#8217;  :</p><p>Serveur introuvable</p><p>Firefox ne peut trouver le serveur à l&#8217;adresse xxxxxxx</p> ]]></content:encoded> </item> </channel> </rss>
