FingerPrinting : Transfert de zone

20 mai 2014 rdorigny 0 commentaires

Quelle est la meilleure méthode pour connaitre les hosts d'un LAN? Le transfert de zone évidemment. Simple et super efficace.






Disons le tout de suite, c'est un mĂ©canisme qui est le plus souvent bloquĂ© par l'opĂ©rateur ou l'hĂ©bergeur. Le transfert de zone permet d'obtenir en une seule requĂȘte la totalitĂ© des enregistrement DNS.

Quoi de plus facile pour connaitre les composants du réseau cible. Pour cela il faut utiliser la commande dig:
dig ns mondomaine.fr dig axfr @ns.mondomaine.fr mondomaine.fr

Les domaines des universités françaises sont souvent mal protégés... La commande dig any mondomaine.fr affiche les données publiques d'un domaine protégé contre le transfert de zone comme le champ MX des serveurs de messageries.

Certains domaines prĂ©sentent plusieurs dizaines milliers d’enregistrements, et une petite requĂȘte provoque une grosse rĂ©ponse. Or gĂ©nĂ©ralement le protocole DNS n'est gĂ©nĂ©ralement pas filtrĂ© par les opĂ©rateurs. Donc une attaque par deny of service consiste Ă  produire ce type de requĂȘte avec des adresses IP spoofĂ©s sur des serveurs DNS non protĂ©gĂ©s. La cible est alors inondĂ©e sous le flot de rĂ©ponse DNS! Avantage pas besoin de Hacker un serveur vulnĂ©rable.

Conclusion

Il faut interdire le transfert de zone de vos DNS! Pour cela, n'autorisez les transferts qu'avec les DNS du niveau supérieur (ou le DNS racine de l'entreprise).



Pseudonyme (obligatoire) :
Adresse mail (obligatoire) :
Site web :




© 2024 www.doritique.fr par Robert DORIGNY