URL: https://linuxfr.org/forums/linux-general/posts/etranges-resolutions-dns-venant-du-vietnam Title: Etranges résolutions DNS venant du Vietnam Authors: Olivier Date: 2013年08月20日T22:31:05+02:00 License: CC By-SA Tags: Score: 7 Bonsoir, si je fais un "host 222.254.1.100", j'obtiens ceci :> 100.1.254.222.in-addr.arpa domain name pointer **localhost**. J'ai d'abord pensé à un problème de mon serveur DNS, mais apparemment cela remonte de plus haut : http://www.ip-adress.com/reverse_ip/222.254.1.100> This IP address resolves to **localhost**[Whois] [Trace] Le whois indique lui que ces IP viennent du Vietnam : ```bash $ whois 222.254.2.162 % [whois.apnic.net] % Whois data copyright terms http://www.apnic.net/db/dbcopyright.html % Information related to '222.254.0.0 - 222.254.63.255' inetnum: 222.254.0.0 - 222.254.63.255 netname: HNPT-NET country: vn descr: Ha Noi Post and Telecom Company admin-c: VD25-AP tech-c: LQ306-AP status: ALLOCATED NON-PORTABLE changed: hm-changed@vnnic.net.vn 20070511 mnt-by: MAINT-VN-VNPT source: APNIC ``` Cette "bourde" m'a fait sourire, mais est-ce vraiment une erreur de configuration du serveur DNS ? La question que je me pose, c'est que si un service réseau, par exemple un serveur Apache, protège des contenus sensibles par un "Allow All from localhost" (plutôt que par un "Allow All from 127.0.0.1"), est-ce que ces adresses IP pourraient y accéder ? Auquel cas, ce genre de configuration de serveur DNS n'est plus une bourde, mais une incitation à des actions louches, non ? (accès à distance sur un contenu qui est supposé être réservé à usage local) J'imagine que qu'avec les configuration suivantes: ```bash # cat /etc/nsswitch.conf hosts: files dns # cat /etc/hosts 127.0.0.1 localhost ``` les serveurs (Apache, ...) sont supposés donner la priorité aux résolutions de noms locales, non ? Et ainsi éviter ce type "d'attaque" ?

AltStyle によって変換されたページ (->オリジナル) /