Skip to Content.
Sympa Menu

public-l - Re: [DENICpublic-l] bigfoot.de auf DENIC Secondaries übernommen

public-l AT list.denic.de

Subject: Public DENIC mailinglist

List archive

Re: [DENICpublic-l] bigfoot.de auf DENIC Secondaries übernommen


Chronological Thread 
  • From: Peter Koch <pk AT TechFak.Uni-Bielefeld.DE>
  • To: lutz AT iks-jena.de (Lutz Donnerhacke)
  • Cc: public-l AT denic.de
  • Subject: Re: [DENICpublic-l] bigfoot.de auf DENIC Secondaries übernommen
  • Date: Thu, 19 Jul 2001 14:06:50 +0200


> Kleines Security Problem?

Aber wenn, dann in der Update-Schnittstelle?

; <<>> DiG 2.2 <<>> +norec @dns.denic.de. bigfoot.de. any
; (1 server found)
;; res options: init defnam dnsrch
;; got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10
;; flags: qr aa; Ques: 1, Ans: 3, Auth: 7, Addit: 3
;; QUESTIONS:
;; bigfoot.de, type = ANY, class = IN

;; ANSWERS:
bigfoot.de. 86400 MX 10 xxx.xxx.de.
bigfoot.de. 86400 MX 20 xxx.xxx.de.
bigfoot.de. 86400 A 48.120.68.48

;; AUTHORITY RECORDS:
de. 86400 NS AUTH03.NS.DE.UU.NET.
de. 86400 NS sss-at.denic.de.
de. 86400 NS sss-nl.denic.de.
de. 86400 NS dns.denic.de.
de. 86400 NS dns2.denic.de.
de. 86400 NS SUNIC.SUNET.SE.
de. 86400 NS DNS.NIC.XLINK.NET.

;; ADDITIONAL RECORDS:
sss-at.denic.de. 86400 A 193.171.255.34
dns.denic.de. 86400 A 194.246.96.79
dns2.denic.de. 86400 A 194.246.96.49

;; Total query time: 29 msec
;; FROM: grimsvotn to SERVER: dns.denic.de. 194.246.96.79
;; WHEN: Thu Jul 19 14:00:39 2001
;; MSG SIZE sent: 28 rcvd: 306

domain: bigfoot.de
descr: The Bigfoot Directory Company, Inc.
descr: Jim Hoffman
descr: Broadway #712
descr: NY 10023 NY 10023 New York
descr: GERMANY
admin-c: JH17357-RIPE
tech-c: DB2691-RIPE
zone-c: HD4-RIPE
nsentry: www.bigfoot.de IN A 48.120.68.48
nsentry: ftp.bigfoot.de IN A 48.120.68.48
nsentry: bigfoot.de IN A 48.120.68.48
nsentry: bigfoot.de IN MX 10 xxx.xxx.de
nsentry: bigfoot.de IN MX 20 xxx.xxx.de
status: connect
changed: lastchange AT denic.de 20010718
source: DENIC

Frage mich allerdings, warum der automatisierte Eintrag fuer die MX-RRs
akzeptiert wird, obwohl das Target nicht existiert. Kleiner DoS-Angriff
("victim of friendly fire") auf die Nameserver von xxx.de.

-Peter





Archive powered by MHonArc 2.6.19.

Top of Page