Wow! My DNS is POOR! Vulnerabilidade do DNS (CVE-2008-1447)

Publicado por Mauro Risonho de Paula Assumpção A.K.A firebits em 14/08/2008

[ Hits: 7.129 ]

 


Wow! My DNS is POOR! Vulnerabilidade do DNS (CVE-2008-1447)



Vulnerabilidade do DNS (CVE-2008-1447) (origem em nvd.nist.gov).

Essa vulnerabilidade tem sido a tão grande "dor de cabeça" dos SysAdmins no últimos meses. E para variar, muitos deles não sabem por onde começar a resolver o problema.

Uns dos passos para uma solução é identificar o problema, mas para isso você deve entrar no site dns-oarc.net, clicar no link "Test My DNS" e ver o resultado, que pode ser:
Wow! My DNS is POOR! Vulnerabilidade do DNS (CVE-2008-1447)
* POOR (Vermelho) não foi corrigido
Wow! My DNS is POOR! Vulnerabilidade do DNS (CVE-2008-1447)
* GOOD (Amarelo) ok, foi corrigido
Wow! My DNS is POOR! Vulnerabilidade do DNS (CVE-2008-1447)
* GREAT (Verde) ok, está muito bom (corrigido)
Bem é isso ai, pessoal!

--
Mauro Risonho de Paula Assumpção
===========================
Administrador de Redes Windows / Linux / Unix / Solaris / AIX
Analista de Segurança de Redes
Analista/Desenvolvedor de Software
Client-Server / Mobile / Web
Linux User ID: 412077
http://counter.li.org/
Perfil LPI.org ID: LPI000126334
https://www1.lpi.org/en/members/overview.html
MSN maurorisonho@hotmail.com
Google talk mauro.risonho@gmail.com
Mobile +55-19-91406602
SMS 1991406602@clarotorpedo.com.br (envie como email até 80 caracteres - grátis)
Se você deseja falar comigo, profissionalmente, me adicione.

Outras dicas deste autor

Removendo a senha da BIOS via Linux

Conflito na tecla F10 para sair do MC (midnight commander) dentro do Gnome

Imagem do Windows XP virtual para testes de segurança

Backtrack4 HandBook de Comandos - Download Grátis

251 Plugins para Scanning em Hardening com OpenVAS4

Leitura recomendada

Para quem quer dar o primeiro passo em direção ao mundo Hacking

Antivírus com Samba - Servidor de Arquivos

Limitando sessões KDE LTSP 4.2

Restringindo o poder do super usuário

Prevenindo bruteforce em servidores Debian que rodam SSH e ProFTP

  

Comentários
[1] Comentário enviado por mbfagundes em 06/04/2010 - 20:24h

Só complementando acessem o link direto do teste https://www.dns-oarc.net/oarc/services/dnsentropy



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts