Comprueba si tu servidor DNS es vulnerable

ImagenEn el día de ayer todos los medios se hicieron eco de una grave vulnerabilidad del protocolo DNS, que se utiliza para traducir nombres de dominio a direcciones IP. El problema, que afecta a todos los servidores DNS de Internet, puede permitir a un atacante redireccionar un dominio a una página falsa, facilitando con ello el phishing. Tenéis más información y enlaces en kriptópolis.

Los parches para corregir el problema ya han sido publicados, aunque muchos administradores no lo han aplicado todavía a sus sistemas. Podéis comprobar si el servidor DNS de vuestro proveedor todavía es vulnerable con la utilidad DNS Checker de uno de los descubridores (botón "Check My DNS" de la derecha). En el momento de escribir la noticia la mayoría de servidores DNS españoles continúan vulnerables.
Mi conexión a telefónica sigue siendo vulnerable.
Lo mismo. Timofónica con sus DNS y dice que es vulnerable.
Tengo ono y me dice que es vulnerable, aun que la verdad me lo esperaba [sonrisa]
Your name server, at 208.69.34.4, appears to be safe.


Pasaos todos a OpenDNS [sonrisa]
Weno, y como lo solucionamos?
jazztel DNS vulnerable
k0br4 escribió:Weno, y como lo solucionamos?


Los operadores lo van a solucionar, mientras tanto, te puedes pasar a OpenDNS (208.67.222.222 y 208.67.220.220)

Peppymus, tienes razón.
Menudo boquete de seguridad, lo lei ayer y flipé bastante. Yo me libro del pastel porque no administro del DNS en el curro asi que esa parte a mi no me toca.
Yo en ya.com por albura y dns vulnerable. Haber si no tardan en arreglarlo. Salu2
R (Galicia), vulnerable xD
Arrakis no vulnerable

Your name server, at 212.59.199.2, appears to be safe.
Con OpenDNS y telefonica

Your name server, at xxx.xx.xx.xx, appears to be safe.
Jazztel, vulnerable por ahora
a ver si lo solucionan rapido
(mensaje borrado)
ponr mientras las dns de open dns, q asi no hay problema
AkGlo escribió:R (Galicia), vulnerable xD

+1, tendre que poner el open dns haber si lo solucionan pronto
Telefónica (Empresas) - Vulnerable.

Me he pasado a esos de OpenDNS mientras Telefónica no lo soluciona.
Ya.com vulnerable

Puff que desastre en las operadoras
ONO vulnerable

Haced el favor los que sepais de OpenDNS de poner los DNS´s y comentar un poquito si va bien o no para usarlo, si podeis
No sabía nada sobre OpenDNS tiene muy buena pinta, acabo de meterlo en la configuración del router y va bastante bien.
Euskaltel vulnerable
Your name server, at XXX.XXX.XXX.XXX appears vulnerable to DNS Cache Poisoning.
Telecable (Asturias) vulnerable
El openDNS afecta al P2P???
feler escribió:El openDNS afecta al P2P???


Ni idea, a mí el utorrent me tira como siempre. La cosa es que ahora google no me tira XD (bendita barra del firefox)
Telefonica aun vulnerable
Orange sin OpenDNS vulnerable, con el todo a salvo :p
Lamentable, ¿y estos son los que van a venir a desconectarme si uso el P2P? me haran un favor por lo que veo.

Yo voy a contactar con Jazztel para poner un queja al respecto
Con jazztel vulnerable, metiendole las dns de opendns seguro. Se las he metido al PC, al router no hara falta, no?
OpenDNS al igual que el resto perfectamente bien.

La verdad es que son una gozada, llevo tiempo usandolo en todos mis equipos y es fantastico, van rapido y no se caen (y no los cambian de un dia pa otro como hace telefonica de vez en cuando).

Ademas, lo que mas me gusta es el filtrado de webs, sobretodo las de phishing y similares, ideal para que el resto de tu familia no pueda ni entrar en dichos sitios.
[Ooooo] Generalmente no estoy muy atento con lo del dns (agradesco al otro lado por informarnos de esto [oki] ), pero ya q muchos me sugieren opendns, pues lo he puesto a mi pc y funciona muy bien, sale q es seguro segun la pagina donde se hace el chekeo de dns y por ahora no he notado problema alguno (y espero no halla ninguno... aunq por lo bien q va al parecer asi sera ;) ). Cualquier cosa o duda q tengamos, coloquemosla en este hilo para estar al tanto ok.
Otro kon timofonika y vulnerable,¿para kuendo lo solucionaran?

Saludosssssss
Da igual que ISP tengais, lo importante es el servidor DNS que tengais configurado. No deberian tardar mucho en solucionarlo, pero en fin, si los administradores no parchean...Pues asi van. Luego pasa lo que pasa, en vez de usar BIND usan un server DNS de Microsoft, parchean y a tomar por el culo el Zonealarm XD XD

Utilizar openDNS no afecta en nada a la navegacion (bueno, si, lo mismo os va mas rapido y mejor) ni a los programas de P2P, los servidores DNS simplemente traducen la direccion web que poneis en el navegador por una direccion IP, la asociada a dicho dominio. El tema esta en que se puede hacer envenenamiento y mandarte a una ip que no es a la que tu quieres ir. Por ejemplo, pones http://www.tubanco.es en tu navegador, y te sale una web igualita que la de tubanco.es. Asi que rellenas el formulario, metes tu numero de tarjeta y tu contraseña para operaciones por internet y...te han follado.

Es para hacer phising a lo grande, se acabo que solo caigan los incautos que pinchan en los enlaces que te mandan por mail.
Tal vez esté un poco paranoico, pero alguien ha notado que si divides el nombre en dos partes y lo pones al revés...

http://www.(dox)(para).com

da otro nombre nada desconocido? :O
Your name server, at 195.5.64.2, appears to be safe.Requests seen for 8709f8761069.toorrr.com:
195.5.64.2:60824 TXID=21917
195.5.64.2:12346 TXID=44308
195.5.64.2:56163 TXID=8829
195.5.64.2:14753 TXID=12618
195.5.64.2:29015 TXID=9287

a saber que es esto xD eso es vulnerable?
Me imagino, que el opendns tardará en actualizar. Porque lo puse en mi router y aún me sigue diciendo que soy vulnerable.

Y esto es como todo. El dns es un servicio viejísimo y vulnerable. Lo que pasa es que hasta que alguien no la ha liado no se han preocupado muy mucho de hacerlo seguro.

EDITO: Vale, ahora si.

ByEs [buenazo]
Yo hoy he tenido problemas de conexion y no se si es debido a esto de las DNS (imagino que si) espero no tener mas problemas en lo que queda de dia....
davidnintendo escribió:Lo mismo. Timofónica con sus DNS y dice que es vulnerable.

+1

Y eso supone un riesgo para mi?
Ya se ha dicho que si. Envenenando la dns puede que te metas en la web de tu banco, te creas que es tu banco, metas los datos y ala. Te han petado. Lo mismo puede ocurrir con el correo, y webs en general donde mantienes "datos importantes".

El dns es un servicio crítico. Debe ser rápido y seguro, y de lo ultimo se sabe desde hace décadas que no lo es. Ahora han pegado el hachazo...y ruina. Por mi parte siempre he usado la dns de telefónica, pero me voy a pasar a opendns pero YA.

ByEs [buenazo]
bitman escribió:Ya se ha dicho que si. Envenenando la dns puede que te metas en la web de tu banco, te creas que es tu banco, metas los datos y ala. Te han petado. Lo mismo puede ocurrir con el correo, y webs en general donde mantienes "datos importantes".

El dns es un servicio crítico. Debe ser rápido y seguro, y de lo ultimo se sabe desde hace décadas que no lo es. Ahora han pegado el hachazo...y ruina. Por mi parte siempre he usado la dns de telefónica, pero me voy a pasar a opendns pero YA.

ByEs [buenazo]


Como se pasa a opendns?

Esas no tienen riesgo?
Me han dicho que ONO ya pasa el test... ¿alguien puede confirmarlo?
Mi conexión es vulnerable. A ver si la parchean pronto. [snif]
KiAn escribió:Your name server, at 195.5.64.2, appears to be safe.Requests seen for 8709f8761069.toorrr.com:
195.5.64.2:60824 TXID=21917
195.5.64.2:12346 TXID=44308
195.5.64.2:56163 TXID=8829
195.5.64.2:14753 TXID=12618
195.5.64.2:29015 TXID=9287

a saber que es esto xD eso es vulnerable?


no es vulnerable, pone que parece ser seguro.

un saludo
Yo creo que deberíamos ser un poco pacientes... para más de dos décadas que hemos estado vulnerables, que le van a hacer un par de horas/días mas XD
wenas! yo tengo telefonica y me sale vulnerable, xo no se donde ay que cambiar los dns para poner los seguros xq el dns que me sale como vulnerable en la pagina no lo encuentro x ningun lado, los del router son otros y los del ordena igual, alguna ayuda!

gracias!
Añadidas las de OpenDNS al router, interesados en hacerlo a un Speedtouch585 V6, PM y les digo cómo se hace (solo apto para gente con algo de conocimiento en telnet)

Saludos...!
76 respuestas
1, 2