par tomtom » 20 Déc 2002 15:24
héééé ne me fais pas dire ce que je n'ai pas dit !!
<BR>
<BR>Gandi, ce n'est pas Ulimit....
<BR>
<BR>En fait, notre ami Jck est pleinement propriétaire de son domaine, il l'a acheté... Simplement, il en a confié la gestion à gandi, parceque comme beaucoup de mond, il ne possède pas l'infrastructure pour héberger un dns public.
<BR>
<BR>Gandi propose aux particuliers de leur offrir un service de dns : ainsi, c'est bien un dns de gandi qui resout le nom. C'est le service basique qu'offre un registrar. Ce que j'ignorais jusqu'à hier soir, c'est qu'il proposait en plus de la redirection, pour les gens souhaitant que leur dns pointe vers un dyndns par exemple.
<BR>
<BR>C'est cependant assez pervers comme système, car on ne sait pas vers qui on pointe... D'ailleurs, si la machine ns4.gandi.net avait hébergé un serveur ftp, tu te serais connecté chez eux en pensant être chez jck si tu avais tapé ftp <!-- BBCode auto-link start --><a href="http://www.jckfun.com..." target="_blank">www.jckfun.com...</a><!-- BBCode auto-link end --> ce qui est asse bizarre tout de même !!!
<BR>Pour vous en convaicre, un simple traceroute vers <!-- BBCode auto-link start --><a href="http://www.jckfun.com" target="_blank">www.jckfun.com</a><!-- BBCode auto-link end --> est assez révélateur.
<BR>
<BR>En ce qui concerne la faille, ce n'est certes pas très grave, mais important quand même quand on gère les dns d'entités plus grandes...
<BR>Ainsi, à une époque, le dns de polytechnique était configuré comme ceci, ce qui a permis à quelques étudiants innocents de mon école de créer un DoS chez eux durant un cours sur le dns.... quand 20 personnes demandent 100 fois pas seconde une liste de 2000 machines à un serveur dns, il ne faut pas longtemps pour le rendre inopérant !!!
<BR>
<BR>Sur ce, je vous souhaite un bon noël car je pars en vacances loin de tout ça !!!!
<BR>
<BR>Thomas
One hundred thousand lemmings can't be wrong...