<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Falha em DNS ilustrada</title>
	<atom:link href="http://wagnerelias.com/2008/08/16/falha-em-dns-ilustrada/feed/" rel="self" type="application/rss+xml" />
	<link>http://wagnerelias.com/2008/08/16/falha-em-dns-ilustrada/</link>
	<description>BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer</description>
	<lastBuildDate>Wed, 05 Oct 2011 13:05:28 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/08/16/falha-em-dns-ilustrada/comment-page-1/#comment-463</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 19 Aug 2008 18:44:38 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/?p=444#comment-463</guid>
		<description>Giancarlo,

obrigado pelas palavras. A solução é realmente simples, mas será que trás a entropia necessária para garantir a segurança? Vamos aguardar...&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;463&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;463&#039;,&#039;Elias Wagner&#039;,&#039;Giancarlo,\r\n\r\nobrigado pelas palavras. A solu&#195;&#167;&#195;&#163;o &#195;&#169; realmente simples, mas ser&#195;&#161; que tr&#195;&#161;s a entropia necess&#195;&#161;ria para garantir a seguran&#195;&#167;a? Vamos aguardar...&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Giancarlo,</p>
<p>obrigado pelas palavras. A solução é realmente simples, mas será que trás a entropia necessária para garantir a segurança? Vamos aguardar&#8230;
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('463','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('463','Elias Wagner','Giancarlo,\r\n\r\nobrigado pelas palavras. A solu&Atilde;&sect;&Atilde;&pound;o &Atilde;&copy; realmente simples, mas ser&Atilde;&iexcl; que tr&Atilde;&iexcl;s a entropia necess&Atilde;&iexcl;ria para garantir a seguran&Atilde;&sect;a? Vamos aguardar...'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Giancarlo Boaron</title>
		<link>http://wagnerelias.com/2008/08/16/falha-em-dns-ilustrada/comment-page-1/#comment-462</link>
		<dc:creator>Giancarlo Boaron</dc:creator>
		<pubDate>Tue, 19 Aug 2008 03:46:35 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/?p=444#comment-462</guid>
		<description>Olá Wagner. Td bom?
 
Primeiramente, deixo meus parabéns pela excelente qualidade do seu blog.

Sobre essa falha do DNS, você viu uma nova modificação que deverá ser implantada e como ela é super simples? 

Embora a RFC ignore letras maiúsculas e minúsculas para a consulta, o padrão recomenda que ela seja mantida durante a consulta.. Desse modo, a consulta entre servidores será feita com letras minúsculas e maiúsculas aleatórias e somente será aceita se a resposta obedecer a sequência de letras enviada pelo servidor de origem.. 

Dessa forma, adiciona-se maior aleatoriedade, somada aos números de porta e Query IDs também aleatórios.

Essa é uma boa solução: simples, leve e de ótimo custo-benefício.

Interessante, hein?

t+
Giancarlo&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;462&#039;,&#039;Giancarlo Boaron&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;462&#039;,&#039;Giancarlo Boaron&#039;,&#039;Ol&#195;&#161; Wagner. Td bom?\r\n \r\nPrimeiramente, deixo meus parab&#195;&#169;ns pela excelente qualidade do seu blog.\r\n\r\nSobre essa falha do DNS, voc&#195;&#170; viu uma nova modifica&#195;&#167;&#195;&#163;o que dever&#195;&#161; ser implantada e como ela &#195;&#169; super simples? \r\n\r\nEmbora a RFC ignore letras mai&#195;&#186;sculas e min&#195;&#186;sculas para a consulta, o padr&#195;&#163;o recomenda que ela seja mantida durante a consulta.. Desse modo, a consulta entre servidores ser&#195;&#161; feita com letras min&#195;&#186;sculas e mai&#195;&#186;sculas aleat&#195;&#179;rias e somente ser&#195;&#161; aceita se a resposta obedecer a sequ&#195;&#170;ncia de letras enviada pelo servidor de origem.. \r\n\r\nDessa forma, adiciona-se maior aleatoriedade, somada aos n&#195;&#186;meros de porta e Query IDs tamb&#195;&#169;m aleat&#195;&#179;rios.\r\n\r\nEssa &#195;&#169; uma boa solu&#195;&#167;&#195;&#163;o: simples, leve e de &#195;&#179;timo custo-benef&#195;&#173;cio.\r\n\r\nInteressante, hein?\r\n\r\nt+\r\nGiancarlo&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Olá Wagner. Td bom?</p>
<p>Primeiramente, deixo meus parabéns pela excelente qualidade do seu blog.</p>
<p>Sobre essa falha do DNS, você viu uma nova modificação que deverá ser implantada e como ela é super simples? </p>
<p>Embora a RFC ignore letras maiúsculas e minúsculas para a consulta, o padrão recomenda que ela seja mantida durante a consulta.. Desse modo, a consulta entre servidores será feita com letras minúsculas e maiúsculas aleatórias e somente será aceita se a resposta obedecer a sequência de letras enviada pelo servidor de origem.. </p>
<p>Dessa forma, adiciona-se maior aleatoriedade, somada aos números de porta e Query IDs também aleatórios.</p>
<p>Essa é uma boa solução: simples, leve e de ótimo custo-benefício.</p>
<p>Interessante, hein?</p>
<p>t+<br />
Giancarlo
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('462','Giancarlo Boaron'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('462','Giancarlo Boaron','Ol&Atilde;&iexcl; Wagner. Td bom?\r\n \r\nPrimeiramente, deixo meus parab&Atilde;&copy;ns pela excelente qualidade do seu blog.\r\n\r\nSobre essa falha do DNS, voc&Atilde;&ordf; viu uma nova modifica&Atilde;&sect;&Atilde;&pound;o que dever&Atilde;&iexcl; ser implantada e como ela &Atilde;&copy; super simples? \r\n\r\nEmbora a RFC ignore letras mai&Atilde;&ordm;sculas e min&Atilde;&ordm;sculas para a consulta, o padr&Atilde;&pound;o recomenda que ela seja mantida durante a consulta.. Desse modo, a consulta entre servidores ser&Atilde;&iexcl; feita com letras min&Atilde;&ordm;sculas e mai&Atilde;&ordm;sculas aleat&Atilde;&sup3;rias e somente ser&Atilde;&iexcl; aceita se a resposta obedecer a sequ&Atilde;&ordf;ncia de letras enviada pelo servidor de origem.. \r\n\r\nDessa forma, adiciona-se maior aleatoriedade, somada aos n&Atilde;&ordm;meros de porta e Query IDs tamb&Atilde;&copy;m aleat&Atilde;&sup3;rios.\r\n\r\nEssa &Atilde;&copy; uma boa solu&Atilde;&sect;&Atilde;&pound;o: simples, leve e de &Atilde;&sup3;timo custo-benef&Atilde;&shy;cio.\r\n\r\nInteressante, hein?\r\n\r\nt+\r\nGiancarlo'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rodrigo Montoro(Sp0oKeR)</title>
		<link>http://wagnerelias.com/2008/08/16/falha-em-dns-ilustrada/comment-page-1/#comment-461</link>
		<dc:creator>Rodrigo Montoro(Sp0oKeR)</dc:creator>
		<pubDate>Mon, 18 Aug 2008 23:09:13 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/?p=444#comment-461</guid>
		<description>Pessoal do VRT da Sourcefire publicou um paper interessante tambem sobre o assunto http://www.snort.org/vrt/docs/white_papers/DNS_Vulnerability.pdf .


[]zz!&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;461&#039;,&#039;Rodrigo Montoro(Sp0oKeR)&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;461&#039;,&#039;Rodrigo Montoro(Sp0oKeR)&#039;,&#039;Pessoal do VRT da Sourcefire publicou um paper interessante tambem sobre o assunto http:\/\/www.snort.org\/vrt\/docs\/white_papers\/DNS_Vulnerability.pdf .\r\n\r\n\r\n&#091;&#093;zz!&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Pessoal do VRT da Sourcefire publicou um paper interessante tambem sobre o assunto <a href="http://www.snort.org/vrt/docs/white_papers/DNS_Vulnerability.pdf" rel="nofollow">http://www.snort.org/vrt/docs/white_papers/DNS_Vulnerability.pdf</a> .</p>
<p>[]zz!
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('461','Rodrigo Montoro(Sp0oKeR)'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('461','Rodrigo Montoro(Sp0oKeR)','Pessoal do VRT da Sourcefire publicou um paper interessante tambem sobre o assunto http:\/\/www.snort.org\/vrt\/docs\/white_papers\/DNS_Vulnerability.pdf .\r\n\r\n\r\n&amp;#91;&amp;#93;zz!'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
</channel>
</rss>

