OVH Community, your new community space.

Fallo de seguridad de DNS


Shephard
31/07/2008, 23:41
En caso de no encontrar la BIND, es un problema? Me sale exactamente lo mismo.

Un saludo y gracias

itimag
31/07/2008, 23:11
Cita Publicado inicialmente por aicom
probando con http://travaux.ovh.net/dns/

veo que el resultado de la ip de mi server es:

The IP: 91.121.xxx.xxx doesn't answer. OK.

Quiere eso decir que no esta afectado el servidor?

Saludos.
Eso es que no encuentra el bind en esa ip.

Cuando el estado del servidor dns es correcto, muestra lo siguiente:

Código:
Dig results for IP: 213.251.xxx.xxx:
"213.251.xxx.xxx is GREAT: 26 queries in 4.1 seconds from 26 ports with std dev 14768"
The IP: 213.251.xxx.xxx is OK

davidlig
31/07/2008, 23:02
Cita Publicado inicialmente por aicom
probando con http://travaux.ovh.net/dns/

veo que el resultado de la ip de mi server es:

The IP: 91.121.xxx.xxx doesn't answer. OK.

Quiere eso decir que no esta afectado el servidor?

Saludos.
Si eso es que está bien estube haciendo pruebas con otros servidores y encontre uno vulnerable:

Código:
Dig results for IP: 62.x.x.x:
"62.x.x.x is POOR: 26 queries in 4.1 seconds from 1 ports with std dev 0"
The IP: 62.x.x.x is KO ! You need to update BIND !!

aicom
31/07/2008, 22:35
probando con http://travaux.ovh.net/dns/

veo que el resultado de la ip de mi server es:

The IP: 91.121.xxx.xxx doesn't answer. OK.

Quiere eso decir que no esta afectado el servidor?

Saludos.

davidlig
31/07/2008, 20:48
Yo me he despistado y me ha llegado uno del otro servidor que tengo pero ya está solucinado

OJO que ya ha salido el exploit público sobre esta vulnerabilidad así que daros prisa en actualizar vuestro sistema.


Un saludo.

oles@ovh.net
31/07/2008, 17:42
Buenos días

Ayer, hemos enviado a nuestros cleintes el primer email de recordatorio concerniente al fallo de seguridad en los servidores DNS.

Para ello, hemos comprobado los servidores y encontrado aquellos que aún son vulnerables.

Hoy parece que todo el mundo contacta con el soporte : ) Conseguimos mantenernos.

Faltaría una pequeña utilidad simple de utilizar para probar si el servidor DNS es vulnerable o está ya al día. Aquí esta :

http://travaux.ovh.net/dns/

Se trata de una utilidad pública que puede usarse en línea de comandos :

# dig +short porttest.dns-oarc.net TXT @

Tendréis el resultado en 4-5 segundos.

Amistosamente,
Octave