[GTER] Oi entregando DNS "banker"

Ricardo Iramar dos Santos riramar at gmail.com
Fri May 15 16:42:16 -03 2015


Da para validar fazendo um scan do serviço de fora pra dentro.

https://pentest-tools.com/discovery-probing/udp-port-scanner-online-nmap

2015-05-07 23:09 GMT-03:00 Silvio Licht Ahmad <silviola at gmail.com>:
> A não ser que este MK também enxergue os clientes e seja o servidor de DNS
> destes. Daí o Allow precisa ficar marcado para servir os clientes. Neste
> caso então, em filter "drope" 53 TCP e UDP no input com conexões entrando
> pela interface que disca ( já dropa UDP 123 de lambuja tb ).
>
> No discador, desmarca User Peer DNS e cadastre manualmente os 2 DNS's da OI
> ( ou outro de sua preferencia ).
>
> De antemão já dou a dica de se não for possível utilizar um recursivo para
> a tarefa, como o Unbound, deixe ao menos próximo de zero os parâmetros da
> configuração de cache do MK que ele é um pouco bugado.
>
> Em 7 de maio de 2015 22:32, Rubens Kuhl <rubensk at gmail.com> escreveu:
>
>> 2015-05-07 22:17 GMT-03:00 Carlos Menandro <carlosmenandro at gmail.com>:
>>
>> > Para quem não acredita... olha meu Mikrotik doméstico com ADSL Oi:
>> > http://i.imgur.com/TXK4V4i.png
>>
>>
>> Aproveita e desliga o "Allow Remote Requests" que transforma seu Mikrotik
>> num recursivo aberto....
>>
>>
>> Rubens
>> --
>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter



More information about the gter mailing list