[Linuxtrent] Re: Rivelati i dettagli del problema nel protocollo DNS

  • From: "Roberto Resoli" <roberto.resoli@xxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Thu, 21 Aug 2008 16:22:35 +0200

Il 20 agosto 2008 18.56, Marco Cova <marco.cova@xxxxxxxxx> ha scritto:
> On Wed, Aug 20, 2008 at 7:14 AM, Roberto Resoli
....
> soluzione miglio nel breve periodo. Curiosamente djbdns randomizza da
> sempre (o da parecchio tempo) il source port number e quindi non e`
> vulnerabile.

Un amico mi ha fatto notare quanto è ironico questo "curiosamente", e
mi ha segnalato questa pagina:

http://cr.yp.to/djbdns/forgery.html

Bernstein lo diceva da un bel po' di anni ....

Ciao,
rob
--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: