DNS спуфинг в благих целях
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
DNS спуфинг в благих целях
Здравствуйте.
Ставим в организации смартТВ и ТВ с приставками на андроид. На них будет стоять ПО Xibo, посредством которого будем показывать рекламу в офисах. Есть проблема: в андроидах нет возможности указать адрес NTP, с которым нужно синхронизиовать время, а без него нет возможности в нужные дни показывать нужные ролики, т.к. дата время при каждой обесточке сбрасывается. Выпустить любой трафик наружу запрещено.
Просмотрел трафик с андроида, при перезагрузке он пытается взять время с ограниченного числа серверов типа 2.android.pool.ntp.org.
Возникла идея: указать в настройках андроида ДНС сервер, на котором для 2.android.pool.ntp.org прописать IP внутреннего NTP сервера. А остальные запросы транслировать на внутренний DNS.
Посмотрел описание NTP трафика - как я понял в нем нет никакой проверки на безопасность.
Вопрос: настраивал named на поддержку зоны 2-го уровня, а тут как я понял нужно подменять зону org. Посоветуйте пожалуйста где почитать на этот счет. Возможно named не очень хороший выбор, если так - посоветуйте другой софт.
Заранее благодарю.
Ставим в организации смартТВ и ТВ с приставками на андроид. На них будет стоять ПО Xibo, посредством которого будем показывать рекламу в офисах. Есть проблема: в андроидах нет возможности указать адрес NTP, с которым нужно синхронизиовать время, а без него нет возможности в нужные дни показывать нужные ролики, т.к. дата время при каждой обесточке сбрасывается. Выпустить любой трафик наружу запрещено.
Просмотрел трафик с андроида, при перезагрузке он пытается взять время с ограниченного числа серверов типа 2.android.pool.ntp.org.
Возникла идея: указать в настройках андроида ДНС сервер, на котором для 2.android.pool.ntp.org прописать IP внутреннего NTP сервера. А остальные запросы транслировать на внутренний DNS.
Посмотрел описание NTP трафика - как я понял в нем нет никакой проверки на безопасность.
Вопрос: настраивал named на поддержку зоны 2-го уровня, а тут как я понял нужно подменять зону org. Посоветуйте пожалуйста где почитать на этот счет. Возможно named не очень хороший выбор, если так - посоветуйте другой софт.
Заранее благодарю.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- novik
- мл. сержант
- Сообщения: 146
- Зарегистрирован: 2018-07-26 23:52:57
DNS спуфинг в благих целях
unbound.conf
Как-то так наверное можно.
Код: Выделить всё
local-zone: "2.android.pool.ntp.org." static
local-data: "2.android.pool.ntp.org. 300 IN A 192.168.0.1"
«О сколько нам открытий чудных готовит просвещения дух...»™
-
- проходил мимо
DNS спуфинг в благих целях
чем вам намед то не нравится?
есть такая штука как "ращепление мозга".. так "ращепляйте" его для внутренних и внешних запросов, какая проблема?
зы. реклама - ЗЛО!
расстреливать всех рекламщиков без суда и следствия!
хороший товар в рекламе не нуждается (кроме айфонов конечно)!
есть такая штука как "ращепление мозга".. так "ращепляйте" его для внутренних и внешних запросов, какая проблема?
зы. реклама - ЗЛО!
расстреливать всех рекламщиков без суда и следствия!

хороший товар в рекламе не нуждается (кроме айфонов конечно)!

-
- проходил мимо
DNS спуфинг в благих целях
дык он его не умеетыть » 2019-12-07 17:54:28
чем вам намед то не нравится?

вот и лезет с unbound везде, где нужно и где не нужно, видимо и unbound никогда реально,
как primary не настраивал.
Unbound - лучший в какчестве кеширующего, чтобы уж поставить наконец точку для
тех кто поиском нарвется на советы.
зы. реклама - ЗЛО!
расстреливать всех рекламщиков без суда и следствия!
хороший товар в рекламе не нуждается (кроме айфонов конечно)!

Услуги хостинговой компании Host-Food.ru
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
- Alex Keda
- стреляли...
- Сообщения: 35427
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
DNS спуфинг в благих целях
это только для гостейguest писал(а): ↑2019-12-07 18:42:53Услуги хостинговой компании Host-Food.ru
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
зарегистрированные пользователи, рекламы не видят
Убей их всех! Бог потом рассортирует...
- Alex Keda
- стреляли...
- Сообщения: 35427
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
DNS спуфинг в благих целях
по сабжу, с похожей ситуацией столкнулся на HuaWei PT530
прописал в hosts соотвествие IP и имени, благо оно позвляло редактировать "локальные имена ДНС"
прописал в hosts соотвествие IP и имени, благо оно позвляло редактировать "локальные имена ДНС"

Убей их всех! Бог потом рассортирует...
- novik
- мл. сержант
- Сообщения: 146
- Зарегистрирован: 2018-07-26 23:52:57
DNS спуфинг в благих целях
Совет работает.
Код: Выделить всё
ping 2.android.pool.ntp.org
PING 2.android.pool.ntp.org (192.168.0.1): 56 data bytes
64 bytes from 192.168.0.1: icmp_seq=0 ttl=64 time=0.050 ms
64 bytes from 192.168.0.1: icmp_seq=1 ttl=64 time=0.087 ms
64 bytes from 192.168.0.1: icmp_seq=2 ttl=64 time=0.046 ms
«О сколько нам открытий чудных готовит просвещения дух...»™
- Fast_Deer
- мл. сержант
- Сообщения: 131
- Зарегистрирован: 2013-01-09 10:56:34
DNS спуфинг в благих целях
Может и опоздал с ответом, но все же..
Про named: небходимо создать свою master зону (android.pool.ntp.org) и там прописать ("завернуть") трафик на нужный IP в локальной сети, типа
вписать в named.conf
Естественно, нужные поля заменить на свои и перезапустить bind.
Рецепт рабочий в том случае, если на клиенте жестко не прописан IP DNS сервера. Я так у себя "заворачивал" трафик на машину в локальной сети.
По поводу Unbound:
Я давно рассматриваю вопрос переезда на Unbound, но меня останавливает (может от незнания) невозможность держать собственную зону (даже несколько: вариант с "заворачиванием" трафика) и передачей этих зон на вторичные сервера, так как прописывать изменения на каждом сервере не комильфо, а основной DNS сервер иногда бывает в оффлайн (принудительно). Может кто развеет мои сомнения и расскажет как это сделать, то буду премного благодарен!
Про named: небходимо создать свою master зону (android.pool.ntp.org) и там прописать ("завернуть") трафик на нужный IP в локальной сети, типа
Код: Выделить всё
$TTL 3600
@ IN SOA 2.android.pool.ntp.org. root.domain.you. (
20191208; Serial
3600 ; Refresh
900 ; Retry
3600000 ; Expire
3600 ) ; Minimum TTL
; DNS Server
IN NS dns.domain.you. ; my DNS server
; Machine Names
localhost IN A 127.0.0.1
2.android.pool.ntp.org. IN A you.IP.ADRESS.NTP-server
3 IN CNAME 2
4 IN CNAME 2
1 IN CNAME 2
Код: Выделить всё
// Настраиваем зону android.pool.ntp.org для NTP-server'a на you.IP.ADRESS.NTP-server
zone "android.pool.ntp.org" {
type master;
file "master/android.pool.ntp.org";
notify yes; }; # при изменении зоны все вторичные DNS сервера получают уведомление
Рецепт рабочий в том случае, если на клиенте жестко не прописан IP DNS сервера. Я так у себя "заворачивал" трафик на машину в локальной сети.
По поводу Unbound:
Я давно рассматриваю вопрос переезда на Unbound, но меня останавливает (может от незнания) невозможность держать собственную зону (даже несколько: вариант с "заворачиванием" трафика) и передачей этих зон на вторичные сервера, так как прописывать изменения на каждом сервере не комильфо, а основной DNS сервер иногда бывает в оффлайн (принудительно). Может кто развеет мои сомнения и расскажет как это сделать, то буду премного благодарен!
- novik
- мл. сержант
- Сообщения: 146
- Зарегистрирован: 2018-07-26 23:52:57
DNS спуфинг в благих целях
Это не то что 2.android.pool.ntp.org подменить, вам для такого авторитарный DNS-сервер нужен, а не рекурсивный. От того же nlnetlabs, но только не Unbound, а NSD.
«О сколько нам открытий чудных готовит просвещения дух...»™
- novik
- мл. сержант
- Сообщения: 146
- Зарегистрирован: 2018-07-26 23:52:57
DNS спуфинг в благих целях
Можно рекурсивные запросы обрабатывать Unbound-ом, а авторитарные NSD-ой.

«О сколько нам открытий чудных готовит просвещения дух...»™
-
- проходил мимо
DNS спуфинг в благих целях
это правильная реклама )) не грех и поддержать товарищей.. за 12 то рублёв ))guest писал(а): ↑2019-12-07 18:42:53Услуги хостинговой компании Host-Food.ru
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
в отличие от этих, плять, уродов: "сабаки делают вашу жизнь лучше"..
куда ни глянь: сабачьи морды... саепале, плять..

- Fast_Deer
- мл. сержант
- Сообщения: 131
- Зарегистрирован: 2013-01-09 10:56:34
DNS спуфинг в благих целях
Тогда понятно: нет смысла заморачиваться с переходом. У меня сейчас тот же bind (named) работает в обоих ипостасях: и в авторитарном (держит мою зону) и рекурсивном.
Буду исходить из принципа: "работает - не трожь!"