tp dns pharming?

Autor: Tomasz Tomkowiak <usun_to_bloodman_at_trzcianka.one.pl>
Data: Thu 15 Jul 2010 - 20:57:22 MET DST
Message-ID: <slrni3umge.iko.usun_to_bloodman@trzcianka.eu.org>
Content-Type: text/plain; charset=iso-8859-2

A wiec bajka o zlej krolewnie wyglada tak:

# host smtvsat.pl dns2.tpsa.pl
smtvsat.pl A 212.91.7.33
# host smtvsat.pl dns2.tpsa.pl
smtvsat.pl A 80.48.166.116

Pierwszy wynik (ip) nie jest moim IN A, drugi jest moim.
I dns.tpsa.pl i dns2.tpsa.pl sobie flapuja ipkami z ktorych jeden to
jakis... wredny joke. Jak rozumiem to jakis pharming, dns poisoning, etc.
Ten 212.91.7.33 = dropped.pl = aftermarket.pl

"moja" domena (a raczej kilka ktore sprawdzalem; tak - jest ich wiecej)
oczywiscie nie wyekspirowaly, natomiast probowałem od razu pozmieniac NS'y
po zauwazeniu problemu jednoczesnie sprawdzajac (NS'y) czy problem nie jest
gdzies na nich - oczywiscie wszedzie jest OK i na NS'ach i u rejestratora,
i... wszedzie tylko nie w dns*.tpsa.pl
Odpowiedz z cert@tp moze przyjdzie kiedys (lub nie przyjdzie w ogole)...

Co jeszcze mozna zrobic, bo wyglada jakby misie z dropped.pl przejmowali
domeny jakims dns-poisonem i je opylali za kase ze niby te domeny wolne ;)
No i najgorsze ze 'pol swiata' moze miec problem z dobiciem sie "do mnie".

-- 
[ Tomasz 'BloodMan' Tomkowiak ] [] [ <rem_bloodman(at)trzcianka.one.pl> ]
[Nie kłóć się z głupim - niektórzy mogą nie zauważyć między wami różnicy]
Received on Thu Jul 15 21:00:04 2010

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 15 Jul 2010 - 21:40:00 MET DST