<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Temporini Matteo &#187; telecom</title>
	<atom:link href="http://www.temporini.net/category/telecom/feed" rel="self" type="application/rss+xml" />
	<link>http://www.temporini.net</link>
	<description>It&#039;s time to fix!</description>
	<lastBuildDate>Fri, 27 Jan 2012 23:21:23 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Il dns server che utilizzi è a prova di &#8220;DNS Poisoning Attack&#8221; ?</title>
		<link>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack</link>
		<comments>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack#comments</comments>
		<pubDate>Mon, 12 Jan 2009 12:17:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Domain Name System]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[telecom]]></category>
		<category><![CDATA[Attack]]></category>
		<category><![CDATA[checker]]></category>
		<category><![CDATA[controllo]]></category>
		<category><![CDATA[falla]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Matteo]]></category>
		<category><![CDATA[nameserver]]></category>
		<category><![CDATA[poisoning]]></category>

		<guid isPermaLink="false">http://www.temporini.net/?p=219</guid>
		<description><![CDATA[<p>Di recente (neanche tanto a dire il vero) è stato resa nota una falla di molti dns che permette, tramite un attacco di dns poisoning, di manomettere i nomi host utlizzati da molti dns server sul pianeta.</p> <p>Per fare un esempio pratico, ipotizziamo di voler aprire un sito come www.l.google.com che ha un indirizzo ip [...]]]></description>
			<content:encoded><![CDATA[<p>Di recente (neanche tanto a dire il vero) è stato resa nota una falla di molti dns che permette, tramite un attacco di dns poisoning, di manomettere i nomi host utlizzati da molti dns server sul pianeta.</p>
<p>Per fare un esempio pratico, ipotizziamo di voler aprire un sito come www.l.google.com che ha un indirizzo ip pari a 209.85.135.147, ora quello che fa un potenziale &#8220;hacker&#8221; non fa altro che sfruttare la falla del dns per fare risolvere www.l.google.com invece che con il suo indirizzo vero con un indirizzo qualunque tipo 127.0.0.1.</p>
<p>Ora per controllare se il proprio dns server è sicuro da questo tipo di problemi ci sono due strade:</p>
<p>1- collegarvi direttamente al sito <a title="DoxPara" href="http://www.doxpara.com/" target="_blank">DoxPara</a>, sulla destra trovete la finestrella &#8220;dns checker&#8221; non dovrete fare altro che premere il pulsante Check My DNS.</p>
<p>2- oppure tramite linux mediante il comando dig.</p>
<p>Per il secondo punto il comando da lanciare è il seguente:</p>
<p><code>root@localhost:# dig +short @[your nameserver] porttest.dns-oarc.net txt</code></p>
<p>dove dovete sostituire [your nameserver] con l&#8217;indirizzo ip del dns di cui volete fare il controllo.</p>
<p>Esaminiamo ora i possibili risultati.</p>
<p>Se utilizziamo come dns uno dei dns del servizio OpenDNS otteniamo quanto segue:</p>
<p><code>root@localhost:</code><code># dig +short @208.67.222.222 porttest.dns-oarc.net txt</code><br />
<code>porttest.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.</code><br />
<code>"208.69.34.8 is <span style="color: #008000;"><strong>GREAT</strong></span>: 26 queries in 4.1 seconds from 26 ports with std dev 15951"</code></p>
<p>se vedete scritta nell&#8217;ultima riga GREAT allora il dns è ok ed è stato correttamente patchato.</p>
<p>Nel caso contrario invece utilizzando uno dei dns Telecom STRANAMENTE, i dns non sono patchati e quindi vulnerabili a questo tipo di attacchi</p>
<p><code>root@localhost:</code><code># dig +short @151.99.125.1 porttest.dns-oarc.net txt</code><br />
<code>porttest.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.</code><br />
<code>"82.53.187.212 is <strong><span style="color: #ff0000;">POOR</span></strong>: 26 queries in 4.8 seconds from 1 ports with std dev 0"</code></p>
<p>come vedete questa volta nell&#8217;ultima riga trovate scritto POOR che indica che il dns non è correttamente aggiornato e quindi vulnerabile.</p>
<p>Su windows il comando è il seguente da lanciare da una console del DOS:</p>
<p><code>nslookup -querytype=TXT porttest.dns-oarc.net. ns1.nucleus.be</code></p>
<p>Saluti</p>
<p>Matteo</p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Telecom: ma vaffanculo!</title>
		<link>http://www.temporini.net/telecom-ma-vaffanculo</link>
		<comments>http://www.temporini.net/telecom-ma-vaffanculo#comments</comments>
		<pubDate>Tue, 23 Dec 2008 11:30:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[networking]]></category>
		<category><![CDATA[provider]]></category>
		<category><![CDATA[telecom]]></category>
		<category><![CDATA[call center]]></category>

		<guid isPermaLink="false">http://www.temporini.net/?p=206</guid>
		<description><![CDATA[<p>Alcuni giorni fa, mi ha chiamato una tizia della Telecom, per farmi presente che il mio contratto non esisterà più, e dovrò passare necessarimanete a una formula Alice On Tv a 20mbit.</p> <p>La tizia in questione mi ha assicurato che non sarebbe successo nulla, che sarebbe venuto un tecnico a casa mia a installare gli [...]]]></description>
			<content:encoded><![CDATA[<p>Alcuni giorni fa, mi ha chiamato una tizia della Telecom, per farmi presente che il mio contratto non esisterà più, e dovrò passare necessarimanete a una formula Alice On Tv a 20mbit.</p>
<p>La tizia in questione mi ha assicurato che non sarebbe successo nulla, che sarebbe venuto un tecnico a casa mia a installare gli apparechietti per vedere sta alice on tv a casa.</p>
<p>Ieri mi ha telefonato un altra tizia, dicendomi che doveva prendere appuntamento per spedirmi il tecnico a casa, e che in quel momento stavano provvedendo al passaggio al nuovo contratto.</p>
<p>Dopo aver fatto presente alla tizia che non volevo tecnici a casa, e di impacchettare tutto e spedirmi gli aggeggini a casa che me li installavo solo, mi ha lasciato tutta felice di dover far fare un itnervento in meno a un tecnico.</p>
<p>Morale della favola dal 23 Dicembre 2008 sono rimasto senza connettività apparentemente senza alcun motivo, e tutto questo probabilmente grazie a qualche incompetente che lavora in telecom e non sa cosa sta facendo.</p>
<p>Ora vediamo se riesco a far licenziare qualcuno.</p>
<p><strong>Aggiornamento 23 dicembre ore 11.30</strong>: Riesco a parlare con una commerciale e mi conferma che hanno staccato la linea perchè convinti di attivare una 7mbit alice on tv, fa partire procedure immediate per riportare immediatamente la situazione allo stato precendente, speriamo bene.</p>
<p><strong>Aggiornamento 23 dicembre ore 18.30</strong>: Linea ripristinata, un giorno di down perchè qualcuno in Telecom non sa leggere.</p>
<p>Non cordiali saluti<br />
Matteo</p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/telecom-ma-vaffanculo/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

