:: Nom de Domaine et adresse FTP ::

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Messagepar JcK » 19 Déc 2002 16:37

Rebonjour <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Voila j'ai un petit probleme : <BR> <BR>Je viens d'acquérir un nom de Domaine (www.jckfun.com) qui est redirigé sur <!-- BBCode auto-link start --><a href="http://www.jckfun.dyndns.org" target="_blank">www.jckfun.dyndns.org</a><!-- BBCode auto-link end --> <BR> <BR>Tout marche bien sauf que lorsque je veux accéder a mon ftp (anciennement ftp.jckfun.dyndns.org) en saisissant ftp.jckfun.com la redirection ne se fait pas... <BR> <BR>Le probleme est que je ne sais pas quoi faire !!! <BR>Est un probleme de configuration de SME 5.5? <BR>Ou bien un probleme de COnfiguration de Gandi.net... <BR> <BR>Pour Info mon nom de domaine sous SME 5.5 est jckfun.dyndns.org. <BR> <BR>Merci d'avance pour les réponses si vous etes inspirés <IMG SRC="images/smiles/icon_smile.gif"> <BR>
Avatar de l’utilisateur
JcK
Matelot
Matelot
 
Messages: 7
Inscrit le: 19 Déc 2002 01:00
Localisation: AMIENS

Messagepar carbone » 19 Déc 2002 16:56

il est possible que l adresse ftp.jckfun.com elle ne soit pas redirigée, essaye avec <!-- BBCode auto-link start --><a href="http://www.jckfun.com" target="_blank">www.jckfun.com</a><!-- BBCode auto-link end -->:21
Big Brother is watching you!
G. Orwell, 1984
Avatar de l’utilisateur
carbone
Contre-Amiral
Contre-Amiral
 
Messages: 490
Inscrit le: 11 Sep 2002 00:00
Localisation: Wavre (Be)

Messagepar JcK » 19 Déc 2002 19:37

non ca ne marche pas... <BR>Merci de la réponse qd meme <BR>A +++
Avatar de l’utilisateur
JcK
Matelot
Matelot
 
Messages: 7
Inscrit le: 19 Déc 2002 01:00
Localisation: AMIENS

Messagepar antolien » 19 Déc 2002 20:11

Il peut y avoir un petit problème d'écoute de ton server ftp, <BR> <BR>ce que je pourrai te conseiller, <BR>c'est de gérer ton domaine gandi avec hn.org, comme ça tu bénéficie du dns dynamique en + de la redirection...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar tomtom » 20 Déc 2002 00:17

Ils font quand même des choses bizarres chez gandhi : Ils me laissent lister les entrées sur ton domaine..... <BR> <BR><!-- BBcode auto-mailto start --><a href="mailto:thomas@HomeLinux:~$">thomas@HomeLinux:~$</a><!-- BBCode auto-mailto end --> host -l jckfun.com NS4.GANDI.NET. <BR>Using domain server: <BR>Name: NS4.GANDI.NET. <BR>Address: 80.67.173.194#53 <BR>Aliases: <BR> <BR>jckfun.com SOA full1.gandi.net. hostmaster.gandi.net. 2002092301 21600 3600 12096000 259200 <BR>Using domain server: <BR>Name: NS4.GANDI.NET. <BR>Address: 80.67.173.194#53 <BR>Aliases: <BR> <BR>jckfun.com name server full1.gandi.net. <BR>Using domain server: <BR>Name: NS4.GANDI.NET. <BR>Address: 80.67.173.194#53 <BR>Aliases: <BR> <BR>jckfun.com name server ns4.gandi.net. <BR>Using domain server: <BR>Name: NS4.GANDI.NET. <BR>Address: 80.67.173.194#53 <BR>Aliases: <BR> <BR>jckfun.com has address 80.67.173.5 <BR>Using domain server: <BR>Name: NS4.GANDI.NET. <BR>Address: 80.67.173.194#53 <BR>Aliases: <BR> <BR>jckfun.com has address 62.80.122.198 <BR>Using domain server: <BR>Name: NS4.GANDI.NET. <BR>Address: 80.67.173.194#53 <BR>Aliases: <BR> <BR>jckfun.com mail is handled by 10 redir-mail-telehouse1.gandi.net. <BR>Using domain server: <BR>Name: NS4.GANDI.NET. <BR>Address: 80.67.173.194#53 <BR>Aliases: <BR> <BR>jckfun.com mail is handled by 10 redir-mail-telehouse2.gandi.net. <BR>Using domain server: <BR>Name: NS4.GANDI.NET. <BR>Address: 80.67.173.194#53 <BR>Aliases: <BR> <BR><!-- BBCode auto-link start --><a href="http://www.jckfun.com" target="_blank">www.jckfun.com</a><!-- BBCode auto-link end --> has address 80.67.173.5 <BR>Using domain server: <BR>Name: NS4.GANDI.NET. <BR>Address: 80.67.173.194#53 <BR>Aliases: <BR> <BR><!-- BBCode auto-link start --><a href="http://www.jckfun.com" target="_blank">www.jckfun.com</a><!-- BBCode auto-link end --> has address 62.80.122.198 <BR>Using domain server: <BR>Name: NS4.GANDI.NET. <BR>Address: 80.67.173.194#53 <BR>Aliases: <BR> <BR>jckfun.com SOA full1.gandi.net. hostmaster.gandi.net. 2002092301 21600 3600 12096000 259200 <BR> <BR> <BR>Par contre ca explique pourquoi ton ftp ne fonctionne pas : l'hote ftp du somaine jckfun.com n'est pas defini.... Et l'hote mail non plus d'ailleurs, par contre l'enregistrement mail est defini, ce qui prouve que ce sont eux qui traitent les mails ***@jackfun.com. <BR>Il faut que tu demandes à gandhi de definir un wildcard : il faut que *.jckfun.com pointe sur jckfun.dyndns.org... <BR>Il doit y avoir un moyen de configurer ça sur leur site, je ne connais pas bien. <BR> <BR>Un autre point qui m'ettonne, c'est que ce soient eux qui apparaissent dans le SOA... tu as bien achété ce nom pourtant... mais ce sont eux qui sont l'autorité sur le domaine... C'est assez bizarre ce truc.. <BR>prendrais pas mon nom chez eux moi.... <BR> <BR>Thomas <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar tomtom » 20 Déc 2002 00:37

... Sont pervers chez gandi...... <BR>quand tu tapes <!-- BBCode auto-link start --><a href="http://www.jckfun.com" target="_blank">www.jckfun.com</a><!-- BBCode auto-link end --> dans un browser, voila ce qui se passe : <BR> <BR>le nom est resolu par le dns de ton provider. COmme il ne le connait, pas, ca remonte jusqu'au dns de la zone com. <BR> <BR>Dans cette zone, gandi a enregistré le son dns (NS4.GANDI.NET) comme etant autorité sur cette zone. C'est donc à lui que tu t'adresses pour resoudre le nom complet. et il te repond : <BR>80.67.173.5 ou 62.80.122.198. Ca c'est quand même le comble, ils se permettent d'avoir edux hotes qui repondent au même nom. En fait, ca n'a aucune importance car ce sont deux machines à eux qui font la même chose. <BR> <BR>Ensuite, tu envoie donc ta requete http vers une de ces adresses (persuadé que tu attaques ton serveur web !!!) et en fait c'est un serveur chez eux qui l'intercepte, la traite, et effectue la redirection vers jckfun.dyndns.org. Cette fois, une vraie résolution de nom est faite, qui retourne l'adresse de ta machine, et la requete http peut enfin te parvenir ! <BR> <BR>C'est quad même etrange comme situation : si tu fais ping <!-- BBCode auto-link start --><a href="http://www.jckfun.com" target="_blank">www.jckfun.com</a><!-- BBCode auto-link end -->, tu auras une reponse même si ton serveur est arrêté ! Sympa, non ? <BR>Et pour cause, si tu observes l'adresse ip qui est pinguée à ce moment, ce n'est pas la tienne mais celle d'une machine gandhi. <BR> <BR>Merci en tout cas car ton sujet m'a permis de reflechir à tout ça ! <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar tomtom » 20 Déc 2002 00:42

C'est encore moi, je suis bavard ce soir : <BR>J'ai une petite chose à ajouter : <BR> <BR>Il y a quand même une faute de securité importante chez gandi : un de leurs serveurs dns (le NS4) autorise le listage de toute une zone qu'il gère vers nimporte qui, ce qui fait que l'on peut lister toutes les machines d'une zone..... C'est grave ! <BR> <BR>Tom
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar antolien » 20 Déc 2002 00:47

je comprend pas grand chose à cette faille mais quand j'ai lu le message précédent, j'ai halluciné ! <BR> <BR>en fait, cela indique que n'importe qui peux gérer ton domaine acheté chez eux en live ?
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar tomtom » 20 Déc 2002 01:06

Non, ce n'est pas si grave ne t'affoles pas <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>En fait, cela signifie qu'ils font plus que te fournir un dns : ils redirigent une requete http vers une machine de ton choix, un peu comme le fait le fameux .fr.st de ulimit (mais lui ne fait pas dns en plus). Quand tu fais <!-- BBCode auto-link start --><a href="http://www.jckfun.com" target="_blank">http://www.jckfun.com</a><!-- BBCode auto-link end -->, tu envoies une requete http à un serveur gandhi, qui utilise surement des hotes virtuels pour te rediriger dans une frame sur un autre site. <BR> <BR>La faille dont je te parle permet juste à un attaquant de connaitre les elements constitutifs d'un réseau, puisque le dns donne gentiment la liste de ces elements. <BR> <BR>La commande host se rapproche de nslookup en fait. <BR> <BR>Quand je fais host -l jckfun.com ns4.gandi.net, ca s'analyse comme ca : <BR> <BR>"donne moi la liste des entrées dns du domaine jckfun.com en utilisant ns4.gandi.net comme serveur dns". <BR> <BR>Un serveur bien configurer devrait refuser une telle requete, et n'autoriser que des requetes uniques (donne moi l'adresse de l'hote <!-- BBCode auto-link start --><a href="http://www.jckfun.com" target="_blank">www.jckfun.com</a><!-- BBCode auto-link end -->).
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar antolien » 20 Déc 2002 03:09

ah, ok, c'est pas trop grave alors* <BR> <BR> mais je pensais justement au nslookup qui dit souvent "délai de demande dépassé" alors un accept sur ce genre de requettes, c'est pas terrible en effet. <BR> <BR>merci des précisions, il n'empèche que cela va peut être résoudre son problème nan ? <BR> <BR> car en fait, c'est juste une redirection du <!-- BBCode auto-link start --><a href="http://www.djfunk.com" target="_blank">www.djfunk.com</a><!-- BBCode auto-link end -->, c'est pas vraiment de la possession à part entière et il ne gère pas son domaine... <BR> <BR>c'est bizarre car le service de gandhi me parraîssait autre chose qu'une redirection "à la unlimit.com"...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar tomtom » 20 Déc 2002 15:24

héééé ne me fais pas dire ce que je n'ai pas dit !! <BR> <BR>Gandi, ce n'est pas Ulimit.... <BR> <BR>En fait, notre ami Jck est pleinement propriétaire de son domaine, il l'a acheté... Simplement, il en a confié la gestion à gandi, parceque comme beaucoup de mond, il ne possède pas l'infrastructure pour héberger un dns public. <BR> <BR>Gandi propose aux particuliers de leur offrir un service de dns : ainsi, c'est bien un dns de gandi qui resout le nom. C'est le service basique qu'offre un registrar. Ce que j'ignorais jusqu'à hier soir, c'est qu'il proposait en plus de la redirection, pour les gens souhaitant que leur dns pointe vers un dyndns par exemple. <BR> <BR>C'est cependant assez pervers comme système, car on ne sait pas vers qui on pointe... D'ailleurs, si la machine ns4.gandi.net avait hébergé un serveur ftp, tu te serais connecté chez eux en pensant être chez jck si tu avais tapé ftp <!-- BBCode auto-link start --><a href="http://www.jckfun.com..." target="_blank">www.jckfun.com...</a><!-- BBCode auto-link end --> ce qui est asse bizarre tout de même !!! <BR>Pour vous en convaicre, un simple traceroute vers <!-- BBCode auto-link start --><a href="http://www.jckfun.com" target="_blank">www.jckfun.com</a><!-- BBCode auto-link end --> est assez révélateur. <BR> <BR>En ce qui concerne la faille, ce n'est certes pas très grave, mais important quand même quand on gère les dns d'entités plus grandes... <BR>Ainsi, à une époque, le dns de polytechnique était configuré comme ceci, ce qui a permis à quelques étudiants innocents de mon école de créer un DoS chez eux durant un cours sur le dns.... quand 20 personnes demandent 100 fois pas seconde une liste de 2000 machines à un serveur dns, il ne faut pas longtemps pour le rendre inopérant !!! <BR> <BR>Sur ce, je vous souhaite un bon noël car je pars en vacances loin de tout ça !!!! <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron