(Lauritzl verschob die Seite UTM/APP/Nameserver-DNS Rebinding Prevention nach UTM/APP/Nameserver-DNS Rebinding Prevention v11.7) Markierung: Neue Weiterleitung |
KKeine Bearbeitungszusammenfassung |
||
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt) | |||
Zeile 1: | Zeile 1: | ||
# | <noinclude>{{Set_lang}} | ||
{{#vardefine:headerIcon|spicon-utm}} | |||
{{var | Anwendungen | |||
| Anwendungen | |||
| Application }} | |||
</div><div class="new_design"></div>{{TOC2}}{{Select_lang}} | |||
{{Header|12.6.1| | |||
* {{#var:neu--rwi}} | |||
|[[UTM/APP/Nameserver-DNS_Rebinding_Prevention_v12.1 | 12.1]] | |||
[[UTM/APP/Nameserver-DNS Rebinding Prevention_v11.7 | 11.7]] | |||
[[UTM/APP/Nameserver_11.6 | 11.6.11]] | |||
| {{Menu-UTM|{{#var:Anwendungen}}|Nameserver|DNS Rebinding}} | |||
}} | |||
</noinclude>{{:UTM/APP/Nameserver-DNS Rebinding Prevention.lang}} | |||
<div class="right ml2em">{{#ev:youtube|ryZa72mw0Jg||cover=File:Video_UTM_APP_DNS_Rebinding_Prevention.png}}</div> | |||
=== {{#var:DNS Rebinding Attacke und Prevention}} === | |||
<div class="Einrücken"> | |||
{{#var:DNS Rebinding Attacke und Prevention--desc}} | |||
</div><br clear=all> | |||
==== {{#var:Konfiguration}} ==== | |||
<div class="Einrücken"> | |||
{{#var:Konfiguration--desc}} | |||
</div> | |||
{| class="sptable2 pd5 zh1 Einrücken" | |||
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}} | |||
| class="Bild" rowspan="9" | {{Bild|{{#var:Konfiguration--Bild}} |{{#var:Konfiguration--cap}}||Nameserver|{{#var:Anwendungen}}|icon=fa-save}} | |||
|- | |||
| {{b|DNS Rebinding Prevention:}} || {{ButtonAn|{{#var:Ein}} }}<br> default || {{#var:DNS Rebinding Prevention--desc}} | |||
|- | |||
| rowspan="2" | {{b|{{#var:Modus}}:}} || {{Button|{{#var:Automatisch}}|class=aktiv}} || {{#var:Modus--desc}} | |||
|- | |||
| {{Button|{{#var:Benutzerdefiniert}}|class=aktiv}} || {{#var:Benutzerdefiniert--desc}} | |||
|- | |||
| {{b|{{#var:Geschützte Adressen}}:}} || {{ic| ||tr-odd|class=available}} || {{#var:Geschützte Adressen--desc}} | |||
|- class="Leerzeile" | |||
| colspan="2" | {{Button-dialog}} || {{#var:Speichert die Einstellungen}} | |||
|- class="Leerzeile" | |||
| colspan="3" | {{Kasten|{{#var:Geschützte Aliasse}}|grau}} | |||
|- class="Leerzeile" | |||
| colspan="3" | {{#var:Geschützte Aliasse--desc}} | |||
|- class="Leerzeile" | |||
| | |||
|} |
Aktuelle Version vom 20. Februar 2024, 11:18 Uhr
Letzte Anpassung zur Version: 12.6.1
Neu:
- Aktualisierung zum Redesign des Webinterfaces
DNS Rebinding Attacke und Prevention
Bei der Art von Angriff wird versucht, durch gefälschte DNS Antworten Zugriff auf interne Ressourcen zu erlangen.
Der Angreifer benötigt dazu nicht mehr als eine Domain mit Schadcode und einen Nameserver, der sämtliche DNS Anfragen für die Angreiferseite beantwortet.
Der Angriff erfolgt in mehreren Schritten:
1. Das Opfer wird auf eine präparierte Website gelockt, deren IP-Adresse nur für wenige Sekunden als gültig markiert ist.
2. Auf der Website wird Schadcode geladen, der nach Ablauf der Gültigkeit der IP-Adresse einen erneuten Aufruf startet,
3. der nun aber durch einen modifizierten, eigenen DNS-Server eine Adresse aus dem lokalen Netzwerk des Opfers als Ziel ausgibt
4. Der Angreifer hat nun durch seinen Schadcode (z.B. Java-Script) Zugriff auf den Host mit der internen IP
1. Das Opfer wird auf eine präparierte Website gelockt, deren IP-Adresse nur für wenige Sekunden als gültig markiert ist.
2. Auf der Website wird Schadcode geladen, der nach Ablauf der Gültigkeit der IP-Adresse einen erneuten Aufruf startet,
3. der nun aber durch einen modifizierten, eigenen DNS-Server eine Adresse aus dem lokalen Netzwerk des Opfers als Ziel ausgibt
4. Der Angreifer hat nun durch seinen Schadcode (z.B. Java-Script) Zugriff auf den Host mit der internen IP
DNS Rebinding Prevention verhindert, daß interne IP-Adressen aus dem lokalen Netzwerk als Antwort auf eine DNS-Anfrage ausgegeben werden.
Konfiguration
DNS Rebinding Prevention wird unter DNS Rebinding Prevention konfiguriert.
Bereich