Tag Archives: dns

生活记录.Log

这年头,啥都连坐……网站也一样

今天早上看到一则新闻,国内六家接入商提供不河蟹内容,被整治。

开始还觉得没有咋样,后来居然发现,这六家接入商当中有上海的。思考了一下。

开电脑,上网站,访问不了了……后来才知道,换IP。看来是整治整的啊~照理来说我们这个IP上面的站都是很河蟹的。

换IP很好玩,目前在oray,万网,godaddy,name,易名上面都有域名。在修改过程中,立即就更新解析的有name,oray,易名;万网的更新速度还行。而godaddy很好玩,一直不解析,知道服务器能够正常访问的时候,就立即更新解析了。

当然不排除刚好我更新解析的时候,服务器在更新DNS缓存。

总的来说,贵一点的,服务速度也快一些。推荐name,如果只是要便宜的话,推荐godaddy

写写程序.Code

教育网不能够访问verycd的解决方案

今天,在学校,发现教育网不能够访问verycd网站了,经过检查,是DNS(域名解析服务器)出了问题,屏蔽了verycd的域名。

于是,到处找教育网的DNS,经过数次测试,找到了一个没有屏蔽掉verycd的DNS。

VISTA的解决方法

单击任务栏右下角的网络连接图标

然后选择网络与共享中心。

单击“查看状态”,在弹出的本地连接里面选择属性,UAC会提醒。

双击“Internet 协议版本4 TCP/IPv4”,选择“使用下面的DNS服务器地址”,并且填写上“202.112.20.131”。该地址为“dns.whnet.edu.cn 华中地区网络中心DNS”。

然后连续点击确定,这个时候再试试,应该就可以访问verycd了。

XP的解决方法

点击开始菜单,依次选择:网络连接,显示所有连接(如果没有,请点击控制面板,网络连接)。

然后在弹出窗口中双击“本地连接”。

在弹出窗口中单击”属性“

在中间的框框里面选择 ”Internet 协议(TCP/IP)“(如果有IPv4和IPv6两种的话,选择IPv4的),图同上面VISTA方法。

最后,选择“使用下面的DNS服务器地址”,并且填写上“202.112.20.131”。

确定,确定,确定,关闭。一切OK!

总结

估计教育网用户因为可以享受到最高带宽的下载速度吧,并且verycd这样的P2P下载方式能够最大限度挖掘网络带宽,为了保证所有人的正常使用,才使出此下策吧!

不过,那些电信服务商可不敢这样做,这样做的结果就是工信部的警告了!嘿嘿!

这个是临时之计,如果这个DNS也屏蔽了verycd的话,就只能够再寻找其他可用DNS或者使用tor了。

本人不用XP,所以XP没有截图,不过应该影响不大,有问题就给我留言。希望大家网络愉快,如果对你有用,就多多来看看我的博客!

PS.附上一些教育网的DNS

202.204.48.6
202.204.60.10 北科大

202.112.20.131
202.38.64.1 中科大

166.111.8.28 dns-a.tsinghua.edu.cn清华DNS1
166.111.8.29 dns-b.tsinghua.edu.cn清华DNS2
166.111.8.30 dns.tsinghua.edu.cn 清华DNS

202.114.0.242 server20.hust.edu.cn 华工DNS
202.112.0.35 dns.hust.edu.cn 华工DNS2

202.112.20.131 dns.whnet.edu.cn 华中地区网络中心DNS

202.117.0.20 dec3000.xjtu.edu.cn 西交DNS1
202.117.0.21 ns2.xjtu.edu.cn 西交DNS2

202.112.26.34上交

202.203.128.33 cernet云南中心主dns

202.115.64.33 and 202.115.64.34 西南交大

202.201.48.1 and 202.201.48.2 西北师范大学

202.116.160.33 华南农业

202.114.240.6 武汉科技大学

202.112.0.33 and 202.112.0.34 cernet 华北网

数码设备.Digital

DNS 漏洞发现者 Dan Kaminsky 访谈录

新闻来源:VentureBeat

Dan Kaminsky 便装出现在今年的黑帽大会,他刚刚于昨天结束一场现场观众达1000人的演示会,这是10年来,他第9次在黑帽大会上发言。现年29岁的 Dan 自称为 DNS 达人,在今天早些时候曾发现了 DNS 系统的一个严重漏洞,为了不让 Internet 遭受重创,他一直不肯透露漏洞的细节(DNS 漏洞细节被泄露,攻击即将开始)。VentureBeat (VB) 的记者 Dean Takahashi 在黑帽大会上对 Dan Kaminsky (DK) 进行了采访。

VB: 如何描述这个漏洞?

DK: DNS 问题一直存在,我们有 65000/1 的机会被攻击,但我们觉得,你每天只有一次攻击机会,尝试65000天不是件容易事,所以并不见得多么危险,然而这种低概率攻击总是一种隐患。现在,在这 种新漏洞下,一个黑客可以在10秒内发起65000次攻击,这很容易得逞。

VB: 你是否觉得自己是个安全方面的大人物?

DK: 将这个漏洞补上面临着诸多噪音。如果你发现了一个安全漏洞,这个漏洞可能影响很多人,你将有三件事要做。第一,找到漏洞,这并不难,不需要花太多时间;接 着,你需要写一个补丁,因为写补丁牵扯到太多公司,我们必须找到一个办法,让这些公司坐到一起商谈,我们要让很多人明白这件事的重要性;但这仍不够,因为 这个漏洞是结构性漏洞,我们第三步必须在让那些网络运营者知道这个漏洞,说服他们升级系统。我们做出了补丁,需要他们参与测试。

VB: 你是如何开始安全工作生涯的?

DK: 我曾在思科从事一项非常枯燥的工作。

VB: 起因是什么?

DK: 我长期以来就是个 Geek.

VB: 在安全领域你最早的经历是什么?

DK:在大学时,我发现,任何人想使用学校的打印机,需要在自己的电脑中执行学校的一段代码,这让我不胜其烦,我就写 了一个叫做Docsprint 的系统,你不必登陆到学校的系统,只需将打印数据发送到我的服务器,那一阵,Santa Clara 大学学生宿舍有一半的打印任务是通过我们宿舍进行的,那很有趣。我后来到思科做网络,使用那些非常蹩脚的语言做一些连文档都没有的东西。我发现了代码中的 一些错误,就修改那些代码。我开始学习安全,很投入,读了一大堆这类的书。一个叫 Ryan 的朋友给我发邮件,他说写作水平不错,就请我帮他写一本书中的一个章节,但不给我署名,那本书叫做《网络攻击预防》,我没告诉过任何人。那一年,有一个安 全寻宝活动,你可以赢得一件 T 恤衫,或者一张去黑帽大会的门票,我很想得到黑帽大会的门票。我已经准备去参加 Defcon 了,书上都有我的署名,署的还是 Cisco 的 Dan Kaminsky。我没有告诉思科我署名的时候用了公司的名字,没有人拿我这样一个实习生当回事。在黑帽大会,我去了一个会场,Mudge 在那主持,他是当时最老的黑客之一。他提问了一个问题,我回答上了,他问我多大,我说20,他说,永远不要告诉别人你多大,否则他们会信不过你。那是我第 一次参加黑帽,这次是第10次。

VB: 你今年多大?

DK: 我不会告诉你的。我29。

VB: 是什么背景让你发现了这个漏洞?

DK: 我长期以来一直研究 DNS。这是我在黑帽大会上第三次谈这个话题。第一次的时候,讲的全是这个,我讲到如何使用DNS系统做数据隧道,作数据存储,或用作通用通讯通道。去 年,我讲到如何使用 DNS 同 Web 浏览器交互以绕过防火墙。我并不想破坏 DNS 系统,只是想创建一种新的 CDN 网络,我想将人们从慢的服务器转到快的上面。我可以利用 DNS 实现吗?从去年开始,我就有了这样的工具,如果我使用这个方法,就必须解决 TTL 问题,是 TTL 拖慢了速度。我想慢的原因是为了防止缓存毒药,但那完全是可行的。我惊得目瞪口呆,我联系上 ISC 的总裁 Paul Vixie,他研究 DNS 20年了,是 BIND 的设计者。我说,Paul,我们有麻烦了。我们便开始联系我们所知道的人,所有的人都很合作。

VB: 要找到16个你信任的人是不是很难?

DK: DNS 圈子本来就不大。

VB: 人们理解其中的意味吗?

DK: 一切都很明确,这个漏洞会将所有东西都打破,一个如此简单的漏洞导致大量问题是不应该的。

VB: 你提到这个结构性漏洞从1983年就存在了,这是不是意味着 Internet 需要一次彻底的改造?

DK: 1983年设计 DNS 的时候,不需要考虑安全问题,甚至1993年都不存在这个问题,直到90年代末,人们才在安全上大量投入,也就是从那时起,开始有人盯上了网络中的资产并 实施破坏。各种系统中的安全漏洞五花八门,但我们都习惯于以一种根本不安全的方式使用 Internet。每次我们使用 SSL 的时候,都会碰到问题,有时候问题在一些方面得到缓解,在另一些方面恶化。

VB: 你说过这个漏洞影响广泛,为什么?

DK: DNS 的准确性非常重要,一旦遭到破坏,会将所有的东西都搞乱。最初,7月8日,我指出这个问题将导致用户浏览到伪造的网站,邮件可能被发送到错误的方向。这对 安全来讲已经够坏了。然而这还不够,DNS 是整个 Internet 的心脏,SSL 要求你得到证书,但要获取证书你需要 DNS 并通过 email 发送,如果 DNS 崩溃了,SSL 根本就无法安全地工作。

VB: 你还提到,几乎所有登陆网页上的密码找回功能也会出现安全问题,能解释一下吗?

DK: 如果你忘记了密码,他们会发个邮件给你,里面包含一个链接让你重设密码,他们并不验证你是谁,想象一下,如果是别人得到了这封邮件会怎么样?

VB: 你说,很幸运是一个安全专家而不是其他人发现了这个问题.

DK: 服务能力是一个被忽视的安全问题,我今年得到的最大教训就是这个。你必须假设你的架构的某一部分会出现问题,而你时刻准备去迅速解决。我们需要一个过程, 从得到警告到花费多少天去解决问题。人们购买这类系统的时候需要考虑这个问题,这个系统应当容易修补漏洞。一个可以在8小时内补上漏洞的系统,比90天才 能修补的系统更能承受攻击。一个随机的黑客和一个安全专家的区别在于是否有灾难计划与缓解意识。

VB: 还有更多漏洞会被发现吗?

DK: 钱是好东西了,这里有一个会场就是关于漏洞的几率,这个漏洞有太多钱景。

VB: 是否有证据表明攻击正在进行?

DK: 我知道在 Austin 出了点问题,我相信那牵扯的 Google 并与点击欺诈有关。但我们在等待更多数据,有一些事正在进行但我不便说,我有一些数据在手,我们仍在分析。

VB: 但你有信心,整个行业的合作将来会带来好的结果,是吗?

DK: 我认为我们目前的模式可以解决这类的问题,但不认为已经做得够好。我们失去了 NAT 与防火墙商,我们失去了一整个行业。我们应当让他们加入进来,但你不能去争论一些数字,今天,1亿2000万宽带用户得到保护。最初,在我的网站进行测试 的用户中,84%的人存在漏洞,现在是30%,这就是我们得到的结果。

本文国际来源:http://venturebeat.com/2008/08/07/black-hat-an-interview-with-dan-kaminsky-the-dns-dude-who-saved-the-internet/#slide_4
中文翻译:COMSHARP CMS

——————–个人评论——————————

每个玩电脑的人的目标啊,啥时候我也能够进入这个行业,参与这样的大会呢?