mboost-dp1

SXC - tatlici

Tyrkiet anvender DNS-hijacking for at gennemtvinge censur

- Via Computerworld AU - , redigeret af Pernicious

Da Tyrkiet valgte at blokere for bestemte sider, som for eksempel Twitter og lignende, skete det ved at blokere for adgangen hos ISP’erne. Dette blev hurtigt omgået ved at bruge alternative DNS-servere, som ikke var under tyrkisk kontrol som for eksempel Googles DNS-servere.

Nu har de tyrkiske myndigheder valgt at lave en form for IP-routing, hvor adressen 8.8.8.8 bliver ledt hen til en af myndighederne opstillet DNS-server. Denne DNS-server skulle angiveligt være næsten ens med undtagelse af de blokerede sider.

En anden DNS-tjeneste oplyser dog, at man kan detektere de falske DNS-servere ved at bedømme svartiden, da den er faldet til få millisekunder, hvor Googles DNS-server skal bruge minimum 70 ms.





Gå til bund
Gravatar #1 - RpR
2. apr. 2014 14:08
Er det overhovedet lovligt?
Gravatar #2 - RQvsom
2. apr. 2014 14:14
Flot at et statsligt IT projekt kan opnå bedre svartider end Google, det var nok ikke gået sådan her i landet.
Gravatar #3 - SShadowS
2. apr. 2014 14:15
#1 Som min kollega fra Tyrkiet plejer at sige:
"Det er ikke relevant dernede."
Gravatar #4 - Stallemanden
2. apr. 2014 14:29
Det kører efter samme model i Kina.

Man kan sagtens benytte 8.8.8.8, men facebook, twitter, youtube etc. vil stadig give et forkert resultat.
Gravatar #5 - HerrMansen
2. apr. 2014 14:46
3...2...1...VPN

Alt den grafitti med 8.8.8.8 da først at ringe igennem, nu hvor regeringen aktivt bekæmper det.
Gravatar #6 - CableCat
2. apr. 2014 15:16
Fullrate sender allerede alt UDP port 68 til deres egen DHCP server. Så de kunne nemt sende alt UDP port 53 til deres egen cesurede DNS server.
Gravatar #7 - thimon
2. apr. 2014 16:25
Det er vist mere end en simpel dns-blokering. Ifølge kilden er det border gateway redirecting. Det er samme fremgangsmåde, der tidligere har medført at trafik er blevet "hijacket", hvor en bgp er blevet forkert konfigureret.
Gravatar #8 - kasperd
2. apr. 2014 17:02
CableCat (6) skrev:
Så de kunne nemt sende alt UDP port 53 til deres egen cesurede DNS server.
Jeg har set netværk der gjorde netop sådan. Og der var ingen check på om IP adressen var gyldig før de gjorde det. Jeg har skam fået svar ved at sende DNS forespørgsler til 0.1.2.3 og 254.253.252.251.
Gravatar #9 - kurt7
2. apr. 2014 17:08
kasperd (8) skrev:
Jeg har set netværk der gjorde netop sådan. Og der var ingen check på om IP adressen var gyldig før de gjorde det. Jeg har skam fået svar ved at sende DNS forespørgsler til 0.1.2.3 og 254.253.252.251.


Genialt. Så behøver man jo ikke huske adressen på dnsserveren.
Gravatar #10 - XxXxX
2. apr. 2014 17:12
Må ikke håbe at den danske stat hører om denne metode for så kan der da ikke gå lang tid før deres børneporno/online gambling/allofmp3/online medicinkøb/etc filter bliver opgraderet til det her.

Selvfølgelig i befolkningens interesse ...
Gravatar #11 - Chucara
2. apr. 2014 17:51
Hvis der dog bare var andre DNS servere end googles. Held og lykke med at omdirigere dem alle.

Det nytter selvfølgelig ikke for Hr. og Fru. Jensen (Acar?)
Gravatar #12 - keyser
2. apr. 2014 18:49
Det kræver jo ikke det store at fange alle pakker imod UDP port 53 og returnere et svar fra egen DNS. Det der er langt mere bekymrende er at inden længe begynder vores ISP'ere mm. at benytte openflow og så kan de fiske og fake hvad som helst på tværs af alt. Openflow er NSA's drømmescenarie. Så er der kun en controller man skal have access til for at kopiere lige præcis den trafik og de flows de vil have (men ikke alt det andet).
Gravatar #13 - Mulpacha
3. apr. 2014 08:30
Glæder mig til at Namecoin bliver mere brugervenligt. Denne form for distribueret og kryptografisk sikret DNS gør blokering og overvågning umulig per design.
Gravatar #14 - CBM
3. apr. 2014 08:32
#10 og #12: Jeg tvivler på at der er en eneste politiker inde på borgen som fatter hat af det,

og som kan se at de kan hente en "fordel" ved at benytte noget andet end et DNS filter....

Jeg vil vædde med at der ikke engang er en eneste af de politikere på borgen som ved hvad DNS står for.... for SLET ikke at snakke om HVAD forkortelsen dækker over.. Så jeg er ikke bekymret...endnu...
Gravatar #15 - HenrikH
3. apr. 2014 08:37
CBM (14) skrev:
#10 og #12: Jeg tvivler på at der er en eneste politiker inde på borgen som fatter hat af det,

Siden hvornår har det at de fatter hat af noget, forhindret politikere i at indføre direkte tåbelig og samfundsskadelig lovgivning, vedrørende det som de fatter hat af?
Gravatar #16 - Softy
3. apr. 2014 08:49
YEAH! .... Tyrkiet i EU!!! .... Wooohooo..... 21st f*cking century europe! ;-)
Gravatar #17 - CBM
3. apr. 2014 11:42
#15: Sandt nok...

<politiker-lede>

Jeg tror bare at i denne sag vil de holde fast i DNS filtret fordi det var den første "løsning" og det "fungerer upåklageligt" og det er "en af politiets stærkeste våben"...

Tag lognings direktivet som eksempel.. Det har længe været kendt af selv hr og fru Jensen eller Hansen eller who-ever at politiet ikke [kan bruge|bruger] de data der logges....

Alligevel nægter politikerne kategorisk at fjerne denne unødvendige byrde for samfundet.

og de vil derfor sandsynligvis forsvare denne løsning fordi de i deres manglende forståelse for IT tror at det er en mere effektiv løsning.

De danske politikere er ikke kendte for at lytte til ekspert udtalelser hvis de KAN undgå det.

De danske politikere er kendte for at tage skyklapper på og ignorere fakta....

F.Eks. Hvor længe har den politiske holdning ikke været at der var arbejde nok til folk selvom virkeligheden er en helt anden?

I en eventuel kommende sag om ændring af DNS filtret til en anden løsning da vil en IT ordfører eller en evt. it og tele minister STRAKS stikke fingrene i ørerne

og synge LALALA... Mens han eller hun tænker på destinationen af den næste (ferie) rejse...

</politiker-lede>
Gravatar #18 - Le-druidet-o-Hel
3. apr. 2014 15:08
CBM (17) skrev:
#15: Sandt nok...

<politiker-lede>

Jeg tror bare at i denne sag vil de holde fast i DNS filtret fordi det var den første "løsning" og det "fungerer upåklageligt" og det er "en af politiets stærkeste våben"...

Tag lognings direktivet som eksempel.. Det har længe været kendt af selv hr og fru Jensen eller Hansen eller who-ever at politiet ikke [kan bruge|bruger] de data der logges....

Alligevel nægter politikerne kategorisk at fjerne denne unødvendige byrde for samfundet.

og de vil derfor sandsynligvis forsvare denne løsning fordi de i deres manglende forståelse for IT tror at det er en mere effektiv løsning.

De danske politikere er ikke kendte for at lytte til ekspert udtalelser hvis de KAN undgå det.

De danske politikere er kendte for at tage skyklapper på og ignorere fakta....

F.Eks. Hvor længe har den politiske holdning ikke været at der var arbejde nok til folk selvom virkeligheden er en helt anden?

I en eventuel kommende sag om ændring af DNS filtret til en anden løsning da vil en IT ordfører eller en evt. it og tele minister STRAKS stikke fingrene i ørerne

og synge LALALA... Mens han eller hun tænker på destinationen af den næste (ferie) rejse...

</politiker-lede>


Der aldrig været nogle dansk politiker ud over HTS vist nok sagt er arbejde nok til alle. Desuden har arbejdsløsheden i Danmark altid været på 4-5% af indbyggerne i Danmark.

Dessuden, så er flere ting i det. Det er ikke alt arbejde, som giver nogen løn. Lønnen er så lille folk vil hellere få penge af staten end arbejde.

Hvis man vil se problemer er der altid problemer.

Du ser også idag, at Danskerne har meget store tanker omkring dem selv. Ofte kan Diverse udlændinge udføre jobsene til priser billigere end dansker eller har andre lande bare viden.

Danmark er ikke længere alene monopol på know-how.
Dette er for mig største problem, da Know-how. Danmark vil leve af sælge viden, når de andre lande samme viden eller er klogere. Det svært være konkurrance dygtigt.
Gravatar #19 - sg17a
3. apr. 2014 19:03
Lidt off topic, men Tyrkiets højesteret har talt, og nu er twitter forbuddet ophævet

http://www.theguardian.com/world/2014/apr/03/turke...
Gravatar #20 - CBM
4. apr. 2014 08:30
#18: Lidt offtopic men ja du har for så vidt ret...

Derfor er det mig også en gåde at de "kære" politikere i så mange år har anstrenget sig for at sabotere folks muligheder for uddannelse, efteruddannelse og videreuddannelse...

Det burde have været vigtigere end stort set alt andet de sidste 10 år mindst...

Håber sandelig ikke Tyrkiet optages i EU, både for EU's skyld og for Tyrkiets skyld... På den anden side så tyder det på at de Tyrkiske borgere er vant til at få uacceptable ting trukket ned over hovedet.
Gravatar #21 - snesman
4. apr. 2014 09:48
CBM (20) skrev:
Håber sandelig ikke Tyrkiet optages i EU, både for EU's skyld og for Tyrkiets skyld... På den anden side så tyder det på at de Tyrkiske borgere er vant til at få uacceptable ting trukket ned over hovedet.


Det kommer jo ikke til at ske de næste 50 år.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login