2015年2月17日 星期二
DNS 內外網段不同解析內容
References :
BIND 9 Configure Views To Partition External and Internal DNS Information
How To Configure BIND as a Private Network DNS Server on Ubuntu 14.04 | DigitalOcean
DNS 將 Domain 分成內外部不同解析(view) - Tsung's Blog
2014年7月1日 星期二
DDWRT update ip to freedns.afraid.org
1. 取得 token
登入後進入此頁 https://freedns.afraid.org/dynamic/,可看到管理的 records,在要更新的 record 的 Direct URL 連結按右鍵,復制連結位址,連結路徑 ? 後面的編碼即爲 token
2. 設定 DDWRT
進入 DDNS 設定頁 http://192.168.1.1:8080/DDNS.asp
,
登入後進入此頁 https://freedns.afraid.org/dynamic/,可看到管理的 records,在要更新的 record 的 Direct URL 連結按右鍵,復制連結位址,連結路徑 ? 後面的編碼即爲 token
https://freedns.afraid.org/dynamic/update.php?YOUR_TOKEN
2. 設定 DDWRT
進入 DDNS 設定頁 http://192.168.1.1:8080/DDNS.asp
DDNS Service : freedns.afraid.org
User Name : 登入 freedns.afraid.org 的帳號
Password : 登入 freedns.afraid.org 的密碼
Host Name : example.mooo.com,AbCdEfGhIJKlMnOpQrStUvWxYz=
References :
2014年2月19日 星期三
UDP reflection and amplification attacks 反射放大攻擊
![]() |
| http://blog.cloudflare.com/deep-inside-a-dns-amplification-ddos-attack |
DNS reflection attack
攻擊:
$ dig +bufsize=4096 +dnssec any net.tw @DNS_SERVER預防:
1. 關閉 Open resolvers
2.實作 BCP-38
NTP reflection attack
攻擊:
# nmap -sU -pU:123 -Pn -n --script=ntp-monlist TIME_SERVER攻擊包:
from scapy.all import *預防:
hexdump(NTP(version=2, mode=7, stratum=0, poll=3, precision=42))
1. 升級 NTP Server 到 4.2.7,移除了 monlist 命令
2. 在舊版的話,啓用 noquery。禁止模式 6,7 的查詢 (包括 monlist (mode 7))
References :
Deep Inside a DNS Amplification DDoS Attack | CloudFlare Blog
Hardening DNS Against Reflection Attacks « ShortestPathFirst
我的牌坊 » [译]圣诞节后黑客发动了大规模NTP-Reflection Attacks
ntp-monlist NSE Script
訂閱:
文章 (Atom)


