Ver Mensaje Individual
  #21 (permalink)  
Antiguo 15/05/2007, 21:46
Okidoki
 
Fecha de Ingreso: mayo-2006
Mensajes: 242
Antigüedad: 18 años
Puntos: 3
Re: ¿Tener mis propias DNSs sirve para esto?

Cita:
Ejemm... si se me permite opinar aquí, esto que dices puede hacerse tanto con IP como con URL temporal, allí no hay diferencia.
En algunos casos no es asi, si el cliente tiene por ejemplo un scripts donde necesitauna variable que le indique el nombre del host aqui va tener problemas (HTTP_HOST).

Cita:
Esto también puede hacerse tanto con la URL del servidor (hostname.domain.com) como con la IP del servidor en la configuración de POP/SMTP. Allí tampoco hay diferencia.
Si todo es posible pero esto lleva a fallas de seguridad, porque te pueden hacer un ditionary Attack a todas las cuentas de email del servidor puntado al POP de tu server lo cual al atacante le da mas oportunidad de conseguir el usuario y password que coincidan. como te dije todo es posible, pero ha sistemas mejor que otros.

Cita:
Sobre compartir una misma IP para varios DNS, no recuerdo que esto viole alguna de las especificaciones RFC
El numero no me lo recuerdo y no sé donde encontrarlo, pero si tu tienes un DNS con IP que resuelve inversamente a otro nombre de DNS esta violando especificaciones RFC.

Cita:
En cuanto a "privacidad"... hmmm, yo lo veo de un modo más práctico. Si un cliente potencial tiene la capacidad y el tiempo para ponerse a investigar mediante resolución inversa todos los DNS que figuran en una IP
pero eso es muy facil de saber, hay miles de progrmas tipo "Spam Spade" para windows, donde pones el nombre DNS de un supuesto proveedor, le haces la consulta te envia el numero de IP, luego pones el IP y el programa le hace nslookup y lo sabes

Disculpa InHost si hago un ejemplo con tus DNS , pero si te molesta puedo borrar el ejemplo

El DNS primario de INHost es ns1.overdns.com IP: 200.68.65.2
pero si yo hago la consulta inversa sobre el IP me dice que el verdadero nombre de los DNS es ns1.outdns.net, me imagino que tambien es un DNS de Inhost. Yo lo que quiero decir que si tu a un reseller le das DNS que puntan a los IP de tus DNS no le garantizas privacidad con sus clientes y sus clientes pueden saber quien le da el servicio

Este ejemplo usando el Spade lo hice en 1 min

Cita:
05/15/07 23:39:14 dns ns1.overdns.com
Canonical name: ns1.overdns.com
Addresses:
200.68.65.2

05/15/07 23:39:17 dns 200.68.65.2
nslookup 200.68.65.2
Canonical name: ns1.outdns.net
Addresses:
200.68.65.2
Y la rendudancia no se consigue con tener miles de nombres de DNS que puntan a un mismo IP , se consigue teniendo DNS que puntan a diferentes IP
__________________
pageIMPACT
Web Hosting Automation - Fiable. Dedicado. Automatizado.