Pelas: Agnitum Outpost: Peticiones de DNS incorrectas

Seguridad general en redes y específica en conexiones de banda ancha.

Moderador: ikarilla

Pelas: Agnitum Outpost: Peticiones de DNS incorrectas

Notapor mced el 24 Ene 2005, 05:34

No consigo encontrar la forma de responder al post del antiguo foro, así que creo uno nuevo a modo de continuación.

<b>Pelas</b> escribió:
<i>Ah pues qué bien mced que te encanten estos expedientes x. Aquí va algo para engrosar tu lista que he encontrado en ethek.com:

"El puerto 53 es usado por el DNS que no es otra cosa que la resolución de nombres en Internet eso es traspasar midominio.com a una ip como 255.255.255.255, resulta que la petición DNS tiene que cumplir con un estándar, y las peticiones al puerto 53 si no cumplen con el formato adecuado entonces el cortafuegos salta, ese puerto no debería de estar a la escucha, revisa si hay alguna aplicación escuchando ese puerto (seria muy raro ... de suceder seria un troyano), pero si solo llega la petición y ninguna aplicación esta a la espera entonces no tienes por que preocuparte, posiblemente alguien este realizando una busqueda de fallos en un rango de IP's que incluye la tuya, o te llegan simplemente por error.
En cuanto a las conexiones locales al puerto 53 de la misma maquina... revisa la configuración de los DNS de tu conexión a internet, si aparece algo como 127.0.x.x o 192.168.x.x en la lista de servidores DNS, quítalo y solo deja los servidores que te asigno tu proveedor de Internet"

Lástima que eso no responda a mis preguntas, y además:
1 - No tengo ninguna aplicación escuchando por el puerto 53
2 - No tengo troyanos (acabo de formatear el HD y escaneado con The Cleaner)
3 - Mis DNSs son correctas, las saqué con el ipcongig /all

En el visor de registros del Outpost sólo describe el tipo de alerta (esta es Informe de caché DNS), y en Detalles sólo me pone "petición incorrecta desde IP (y la mía).

Mirando en google lo único que he visto es que el problema no es del todo infrecuente, y que es siempre un problema Outpost-emule. Yo uso el mod MorphXT v.5.15, estaría bien saber si esto pasa también con la mula "normal".

Seguramente, como bien dices mced, la mula sólo usa los DNS para las URLs de los servidores, y la verdad es que me actualiza la lista sin problemas.

Creo que lo mejor va a ser no darle más importancia al asunto ya q creo que no es preocupante, pero me jode tener una aplicación (ya sea el Agnitum ya sea el emule) que no me está funcionando al 100%

Así que nada, ¡¡¡otro expediente x!!!

gracias y saludos
</i>

Y yo contesto:

<i>Lástima que eso no responda a mis preguntas, y además:
1 - No tengo ninguna aplicación escuchando por el puerto 53
2 - No tengo troyanos (acabo de formatear el HD y escaneado con The Cleaner)
3 - Mis DNSs son correctas, las saqué con el ipcongig /all</i>

El detalle es que no es una conexión externa a tu puerto 53, sino una conexión desde tu máquina al puerto 53 de un servidor. Por tanto, no tienes que preocuparte de nada de lo que has copiado de <b>ethek.com</b>.

<i>Yo uso el mod MorphXT v.5.15, estaría bien saber si esto pasa también con la mula "normal".</i>

Pues a ver si va a ser eso. Mi eMule "oficial" no hace ninguna petición DNS, salvo cuando actualizo el <b>server.met</b>.

Mientras no instales un cortafuegos que nos dé más información, parece que el misterio va a continuar.
Sorprendente revelación: ¡escribir correctamente no hace daño!
http://cvc.cervantes.es/alhabla/museo_horrores/
http://www.rae.es/ (enlace "Ortografía")
mced
Super Moderador
 
Mensajes: 15071
Registrado: 24 Jun 2003
Ubicación: Santander

RE: Pelas: Agnitum Outpost: Peticiones de DNS incorrectas

Notapor Pelas el 26 Ene 2005, 10:04

Bueno, va a ser un bug del MorphXT v.5.25, ya que el problema con el emule oficial no ocurre. El caso es que el server.met del MorphXT se actualiza sin problemas, así que las peticiones serán "incorrectas" (según el Agnitum), pero al final el nombre de los dominios sí que los traduce. Probaré con el Sygate Pro v.5.5, a ver si es un problema específico Agnitum/MorphXT.

Un saludo
Pelas
 
Mensajes: 40
Registrado: 16 Jun 2004

RE: Pelas: Agnitum Outpost: Peticiones de DNS incorrectas

Notapor Pelas el 04 Feb 2005, 13:51

Sygate Pro v.5.5 probado, y todo correcto (al menos en apariencia).
Pelas
 
Mensajes: 40
Registrado: 16 Jun 2004


Volver a Seguridad

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados

Publicidad

Encuesta

  • ¿Qué sueles comprar más habitualmente a través de Internet?

    Resultados Encuestas

    Votos: 1985

      Comentarios: 7

Redes 2.0

Entrevistas