顯示具有 DNS 標籤的文章。 顯示所有文章
顯示具有 DNS 標籤的文章。 顯示所有文章

2014年7月1日 星期二

DDWRT update ip to freedns.afraid.org

1. 取得 token
登入後進入此頁 https://freedns.afraid.org/dynamic/,可看到管理的 records,在要更新的 record 的 Direct URL 連結按右鍵,復制連結位址,連結路徑 ? 後面的編碼即爲 token

https://freedns.afraid.org/dynamic/update.php?YOUR_TOKEN


2. 設定 DDWRT
進入  DDNS 設定頁 http://192.168.1.1:8080/DDNS.asp

DDNS Service : freedns.afraid.org
User Name : 登入 freedns.afraid.org 的帳號
Password : 登入 freedns.afraid.org 的密碼
Host Name : example.mooo.com,AbCdEfGhIJKlMnOpQrStUvWxYz=
                      ,




References :

2014年2月19日 星期三

UDP reflection and amplification attacks 反射放大攻擊

http://blog.cloudflare.com/deep-inside-a-dns-amplification-ddos-attack

DNS reflection attack
攻擊:
$ dig +bufsize=4096 +dnssec any net.tw @DNS_SERVER
預防:
1. 關閉 Open resolvers
2.實作 BCP-38



NTP reflection attack
攻擊:
# nmap -sU -pU:123 -Pn -n --script=ntp-monlist TIME_SERVER
攻擊包:
from scapy.all import *
hexdump(NTP(version=2, mode=7, stratum=0, poll=3, precision=42))
預防:
1. 升級 NTP Server 到 4.2.7,移除了 monlist 命令
2. 在舊版的話,啓用 noquery。禁止模式 6,7 的查詢 (包括 monlist (mode 7))




References :
Deep Inside a DNS Amplification DDoS Attack | CloudFlare Blog
Hardening DNS Against Reflection Attacks « ShortestPathFirst

我的牌坊 » [译]圣诞节后黑客发动了大规模NTP-Reflection Attacks
ntp-monlist NSE Script