Den Mon, 18 Aug 2008 21:22:33 +0000 (UTC) skrev Andreas Plesner Jacobsen:
> I sin præsentation til it-pol,
>
http://video.dkuug.dk/2008-08-14-dk-tld/dotdk.mpg, skriver Ram Mohan i
> et af sine slides at de vil "randomize source ports for DNS responses".
> At benytte tilfældige source-porte til DNS-forespørgsler giver mening,
> men jeg kan ikke få Rams slide til at give mening.
Hvis din citering er korrekt, giver det ikke mening, nej (jeg har ikke
set videoen).
> 1. Det ødelægger stateful firewalls, der forventer at svaret kommer fra
> 53/udp (til nøds TCP engang imellem).
Hvis den er statefull, forventer den at svaret kommer fra den port
forespørgslen er sendt til. Ok, måske en detalje, for det er jo
netop port 53.
> 2. Det vil ikke øge sikkerheden, fordi modtageren af svaret ved
> alligevel ikke hvilken port der er den "rigtige", hvis der samtidig
> skulle komme pakker fra en angriber.
>
> Er det mig, der tager fejl?
Der er forhåbentlig tale om en misforståelse et sted.
Mvh
Kent
--
Hvis en sort kat går over vejen foran en bil, betyder det ulykke
.... for katten.