<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Il dns server che utilizzi è a prova di &#8220;DNS Poisoning Attack&#8221; ?</title>
	<atom:link href="http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack/feed" rel="self" type="application/rss+xml" />
	<link>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack</link>
	<description>It&#039;s time to fix!</description>
	<lastBuildDate>Thu, 15 Dec 2011 12:22:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Di: sayhem</title>
		<link>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack/comment-page-1#comment-15155</link>
		<dc:creator>sayhem</dc:creator>
		<pubDate>Thu, 28 Oct 2010 09:02:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=219#comment-15155</guid>
		<description>Ciao di nuovo, per la cronaca www.everydns.com si appoggia a Open DNS e dovrebbe essere sicuro.</description>
		<content:encoded><![CDATA[<p>Ciao di nuovo, per la cronaca <a href="http://www.everydns.com" rel="nofollow">http://www.everydns.com</a> si appoggia a Open DNS e dovrebbe essere sicuro.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: sayhem</title>
		<link>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack/comment-page-1#comment-15137</link>
		<dc:creator>sayhem</dc:creator>
		<pubDate>Wed, 27 Oct 2010 10:01:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=219#comment-15137</guid>
		<description>Mi sono espresso male, la falla in realtà era solo su Byethost, su Bluehost volevo solo testarlo e francamente non ho capito se il rischio ci sia o meno. Comunque considera che Byethost ha perso molto con questa cosa perchè avendo l&#039;hosting shared TUTTI (e sottolineo tutti) i siti sotto di loro sono a rischio poisoning. Facile dare servizi gratis quando poi li danno così, non trovi?

Ma si puo&#039; utilizzare il NS di openDNS per un hosting, che tu sappia/secondo te? Oppure quelli di Google o Tiscali? In pratica utilizzare questi NS sicuri per i miei siti &quot;orfani&quot;, avendo già nome di dominio e tutto?</description>
		<content:encoded><![CDATA[<p>Mi sono espresso male, la falla in realtà era solo su Byethost, su Bluehost volevo solo testarlo e francamente non ho capito se il rischio ci sia o meno. Comunque considera che Byethost ha perso molto con questa cosa perchè avendo l&#8217;hosting shared TUTTI (e sottolineo tutti) i siti sotto di loro sono a rischio poisoning. Facile dare servizi gratis quando poi li danno così, non trovi?</p>
<p>Ma si puo&#8217; utilizzare il NS di openDNS per un hosting, che tu sappia/secondo te? Oppure quelli di Google o Tiscali? In pratica utilizzare questi NS sicuri per i miei siti &#8220;orfani&#8221;, avendo già nome di dominio e tutto?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: admin</title>
		<link>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack/comment-page-1#comment-15135</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Wed, 27 Oct 2010 09:44:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=219#comment-15135</guid>
		<description>Porgeva = opendns maledetto correttore automatico</description>
		<content:encoded><![CDATA[<p>Porgeva = opendns maledetto correttore automatico</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: admin</title>
		<link>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack/comment-page-1#comment-15134</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Wed, 27 Oct 2010 09:35:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=219#comment-15134</guid>
		<description>Sinceramente io ti consiglio di utilizzare i dns di porgeva o di google se un provider come bluehost ha i dns insicuri questo ne dice molto anche sugli altri servizi che eroga</description>
		<content:encoded><![CDATA[<p>Sinceramente io ti consiglio di utilizzare i dns di porgeva o di google se un provider come bluehost ha i dns insicuri questo ne dice molto anche sugli altri servizi che eroga</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: sayhem</title>
		<link>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack/comment-page-1#comment-15133</link>
		<dc:creator>sayhem</dc:creator>
		<pubDate>Wed, 27 Oct 2010 09:17:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=219#comment-15133</guid>
		<description>Dimenticavo: i NS in questione sono

ns1.byet.org, 
ns3.byet.org, 
ns4.byet.org, 
ns3.byet.org

In particolare qui dovresti poter vedere l&#039;avvelenamento in corrispondenza del sesto hop:
http://network-tools.com/default.asp?prog=express&amp;host=ns1.byet.org

E poi:

ns1.bluehost.com - 74.220.195.31
ns2.bluehost.com - 69.89.16.4</description>
		<content:encoded><![CDATA[<p>Dimenticavo: i NS in questione sono</p>
<p>ns1.byet.org,<br />
ns3.byet.org,<br />
ns4.byet.org,<br />
ns3.byet.org</p>
<p>In particolare qui dovresti poter vedere l&#8217;avvelenamento in corrispondenza del sesto hop:<br />
<a href="http://network-tools.com/default.asp?prog=express&#038;host=ns1.byet.org" rel="nofollow">http://network-tools.com/default.asp?prog=express&#038;host=ns1.byet.org</a></p>
<p>E poi:</p>
<p>ns1.bluehost.com &#8211; 74.220.195.31<br />
ns2.bluehost.com &#8211; 69.89.16.4</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: sayhem</title>
		<link>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack/comment-page-1#comment-15132</link>
		<dc:creator>sayhem</dc:creator>
		<pubDate>Wed, 27 Oct 2010 09:12:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=219#comment-15132</guid>
		<description>Ciao!

Ho testato i name server di Bluehost e di Byethost: in particolare quest&#039;ultimo era fallato in modo abbastanza grave, tanto che sono stati spinti a rimuovermi forzatamente l&#039;account senza riuscire a risolverlo. Il fatto è che lanciando il comando che hai scritto dal mio Mac su questi due name server non viene restituito nulla, e mi chiedevo come interpretare questo fatto.

PS: Doxpara.com è il sito che conteneva un DNS checker adatto al caso, ma che ora credo non sia più attivo.</description>
		<content:encoded><![CDATA[<p>Ciao!</p>
<p>Ho testato i name server di Bluehost e di Byethost: in particolare quest&#8217;ultimo era fallato in modo abbastanza grave, tanto che sono stati spinti a rimuovermi forzatamente l&#8217;account senza riuscire a risolverlo. Il fatto è che lanciando il comando che hai scritto dal mio Mac su questi due name server non viene restituito nulla, e mi chiedevo come interpretare questo fatto.</p>
<p>PS: Doxpara.com è il sito che conteneva un DNS checker adatto al caso, ma che ora credo non sia più attivo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: admin</title>
		<link>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack/comment-page-1#comment-15126</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Wed, 27 Oct 2010 00:52:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=219#comment-15126</guid>
		<description>Su che dns hai fatto la prova?

Doxpara cos&#039;è un provider affondato? Saluti</description>
		<content:encoded><![CDATA[<p>Su che dns hai fatto la prova?</p>
<p>Doxpara cos&#8217;è un provider affondato? Saluti</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: sayhem</title>
		<link>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack/comment-page-1#comment-15125</link>
		<dc:creator>sayhem</dc:creator>
		<pubDate>Tue, 26 Oct 2010 23:01:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=219#comment-15125</guid>
		<description>Ciao e grazie dell&#039;utile post: mi è appena capitato un DNS poisoning per cui mi hanno chiuso un account,e  sono alla ricerca di un nameserver decente per fare domain parking. 

Da mac il comando sopra riportato non restituisce nulla per alcuni NS... cosa vuol dire, che il server non permette queste verifiche o che è particolarmente sicuro? 

Fermo restando che doxpara credo che non esista più...</description>
		<content:encoded><![CDATA[<p>Ciao e grazie dell&#8217;utile post: mi è appena capitato un DNS poisoning per cui mi hanno chiuso un account,e  sono alla ricerca di un nameserver decente per fare domain parking. </p>
<p>Da mac il comando sopra riportato non restituisce nulla per alcuni NS&#8230; cosa vuol dire, che il server non permette queste verifiche o che è particolarmente sicuro? </p>
<p>Fermo restando che doxpara credo che non esista più&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: admin</title>
		<link>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack/comment-page-1#comment-5924</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Sun, 18 Jan 2009 20:53:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=219#comment-5924</guid>
		<description>Anche su ubuntu 8.04 LTS è tutto a posto.</description>
		<content:encoded><![CDATA[<p>Anche su ubuntu 8.04 LTS è tutto a posto.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Matteo</title>
		<link>http://www.temporini.net/il-dns-server-che-utilizzi-e-a-prova-di-dns-poisoning-attack/comment-page-1#comment-5886</link>
		<dc:creator>Matteo</dc:creator>
		<pubDate>Wed, 14 Jan 2009 20:23:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=219#comment-5886</guid>
		<description>Stranamente la versione di bind di Debian Woody non è patchata ;) Fortuna che la uso solo in lan e che non è aperta al mondo, valà...

Quella di Ubuntu 6.04 (la penultima LTS) è invece a posto, pare che il supporto lungo funzioni come si deve :D</description>
		<content:encoded><![CDATA[<p>Stranamente la versione di bind di Debian Woody non è patchata <img src='http://www.temporini.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Fortuna che la uso solo in lan e che non è aperta al mondo, valà&#8230;</p>
<p>Quella di Ubuntu 6.04 (la penultima LTS) è invece a posto, pare che il supporto lungo funzioni come si deve <img src='http://www.temporini.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

