Retourner à l'accueil du site  
Design:
Accueil
Actu Freenews
FAQ
Forums
Glossaire
Etat du réseau
Dossiers
Dialogue en direct
Liens ADUF
Newsletter
Livre d'or
Statistiques
A propos de l'ADUF
Sécurité: filtrage dns
Aller en bas de la page
ADUF Index du Forum » Suggestions
Répondre au sujet Voir le sujet précédent : Voir le sujet suivant 
MessagePosté le: Mardi 1 Avril 2008 19:54:00 Aucun numéro de ligne indiqué dans le profil Répondre en citantReporter le post à l'équipe de modération
raiten
(Auteur du topic)

Nouveau
Nouveau

Hors-ligne

Inscrit le : 07 Sep 2007
Messages : 12
Sexe :
Ville : Paris

Forfait : Freebox Dégroupage Partiel





Bonjour

est-ce que Free pourrait proposer comme pour le filtrage smtp, un filtrage dns ?
comme le smtp, il serait activé par défaut et désactivable dans la console.

But: bloquer les requêtes dns sortantes vers autre chose que les serveurs dns Free (et quelques autres si possible, comme opendns ou les root servers; même si c'est pas forcément très raisonnable que des particuliers ou TPE se connectent directement à des root servers).

Cela permettrait d'éviter les attaques apparues depuis l'année dernière comme le drive-by pharming [1], qui via un téléchargement de malware, voir du simple javascript, vont modifier les serveurs dns du routeur (si le mot de passe n'a pas été changé) ou celui du poste.
Conséquence: dès qu'on va sur un site "intéressant", on est détourné de manière transparente, et les pirates collectent les données personnelles (bancaires ou autre)

avis ?

merci


[1] Drive-By Pharming: How Clicking on a Link Can Cost You Dearly, 02/2007
http://www.symantec.com/enterp.....ing_1.html
Drive-By Pharming Follow Up, 03/2007
http://www.symantec.com/enterp.....ow_up.html

note: ce n'est en aucun cas une solution à tout faire, simplement un vecteur d'exploitation sur lequel il n'est pas très difficile d'agir.
Voir le profil de l'utilisateur Envoyer un message privé
 ADUF Index du Forum »  Suggestions Aller en haut de la page
Toutes les heures sont à l'heure légale française  
Page 1 sur 1  

  
Sauter vers:  
Répondre au sujet  


Déclaration CNIL n°1012304 Partiellement basé sur phpBB © 2001, 2006 phpBB Group Traduction par : phpBB-fr.com