mboost-dp1

unknown

Nu eksisterer alle .com adresser

- Via Slashdot - , redigeret af Pernicious

Verisign indførte i nat ved 2-tiden et wildcard A record (*) i .COM og .NET TLD (Top Level Domain) DNS-zonen.

Det betyder at hvis man nu skriver en adresse til en server, der ikke findes, så bliver man omdirigeret til http://sitefinder.verisign.com/. Man får altså ikke længere en decideret fejl, som indikerer at det pågældene domæne ikke eksisterer.

En ulempe ved denne A-record, er at flere anti-spam programmer, tester om afsender domænet rent faktisk eksisterer. Gør det ikke det, er der højst sandsynligt tale om spam, men nu vil alle .COM og .NET adresser svare med en hjemmeside, VeriSigns.

Som det fremgår af debatten hos Slashdot, så har VeriSign en MTA kørende på det pågældene IP. Det betyder at sender man en mail med en tastefejl i modtager domænet, så vil VeriSign modtage din mail, og efterfølgende bounce den.





Gå til bund
Gravatar #1 - Odyssey
16. sep. 2003 11:10
Hmm jeg gør ikke ?!?
Gravatar #2 - Nize
16. sep. 2003 11:10
Total kikset.

Jeg vil da straks blocke for kontakt til det IP, og redirecte det til egen webserver, der forklarer at domænet ikke eksisterer.

Mht Mail, så må man da kunne lave noget absolut NDR ved kontakt til den IP.

Andre forslag?

Derudover, så synes jeg det er noget narreværk.

- Martin
Gravatar #3 - Nize
16. sep. 2003 11:11
#1 - prøv at pinge den...

Jeg tror bare at deres webserver(e) er overbelastede pga. alle prøver at se den pågældende side.

- Martin
Gravatar #4 - Tomcat
16. sep. 2003 11:17
øv..øv..øv..

Verisign er ikke helt for kloge når de laver sådan..
Gravatar #5 - skyttegaard
16. sep. 2003 11:18
DigitalForbruger har et par interessante kommentarer til det:

Brev til ICANN ang. Verisign
Gravatar #6 - sKIDROw
16. sep. 2003 11:20
Det er da ikke aktivt endnu, kunne ikke komme ind på dhhgdjhfh.com.. ;)
Gravatar #7 - Miwer
16. sep. 2003 11:22
#5:
godt link dér - det ligner jo heller ikke noget at bryde en standard på det niveau.
Gravatar #8 - Gruesome
16. sep. 2003 11:26
Det er forrygt. Fx når du prøver at lave en FTP connection / Ping vil der altid blive meldt tilbage at den har fået kontakt til et eller andet i stedet for noget lignende "No route to host".
Selvom ICANN burde gøre noget ved det her, betyder det at _ALLE_ skal sende en mail til dem og gøre dem opmærksom på noget de allerede ved. Derfor er det en god idé (IMHO ihvertfald) at gå sammen om brevene som digitalforbruger har gjort det.
En ting er at MS har indbygget deres MSN søgning ind i browseren, men der har man da i det mindste mulighed for at slå det fra igen. Det er for langt ude at Verisign kan få lov til at gøre det her (selvom der nok ikke går langt tid før de får konsekvensen at se for det).
Gravatar #9 - Ronson ⅍
16. sep. 2003 11:30
Overskriften: "Nu eksisterer alle .com adresser"
Nej, det gør de nu ikke. Heller ikke .net. Bare fordi de resolver eksisterer de jo ikke.
Gravatar #10 - Gruesome
16. sep. 2003 11:32
Syntes den her var lidt sjov :)

Ah og så lige den her. Læg mærke til /. kommer nr 2 på listen, så helt dårlig er deres søgemaskine ikke ;)
Gravatar #11 - dr-data
16. sep. 2003 11:43
Gravatar #12 - dasbutt
16. sep. 2003 12:06
Det er rent udsagt pisse irriterende, især hvis man har nogle link checker systemer. Det har allerede holdt mig beskæftiget hele dagen.
Gravatar #13 - ClausMadsen
16. sep. 2003 12:10
Det eneste de prøver er vel at få en velbesøgt søgemaskine op at stå - det var/er jo også M$ eneste formål..

Splitter ravende tosset ide!
Gravatar #14 - Disky
16. sep. 2003 12:17
Svineri de må gøre det.
Gravatar #15 - Gruesome
16. sep. 2003 12:17
#11

Det gik lidt galt med det link desværre.
Mon det her er bedre.
Gravatar #16 - nufan
16. sep. 2003 12:33
Jeg prøvede med www.goatfucker.com og der blev jeg bare sendt til MSN's søgefunktion...
Gravatar #17 - Disky
16. sep. 2003 12:36
nufan:
Det problem har kun IE, ikke Mozilla osv. Og det kan slås fra.
Gravatar #18 - Gruesome
16. sep. 2003 12:39
#16
Jeg tror det er fordi der faktisk er nogen der ejer det domæne :)
Gravatar #19 - nvj
16. sep. 2003 13:07
Man kan fejlmelde via http://reports.internic.net/cgi/rpt_whois/rpt.cgi

"All accredited registrars have agreed with ICANN to obtain contact information from registrants, to provide it publicly by a Whois service, and to investigate and correct any reported inaccuracies in contact information for domain names registered through them"

Da jeg kan få en ip-adresse ved DNS-opslag på verisign-should-go.com men ikke nogen whois-information, må der jo være en fejl i whois-systemet der skal meldes. Når man melder fejl på ikke-registrerede domæner får man at vide at det ikke er registreret, men kan så henvende sig til [email protected].
Gravatar #20 - DaQuar
16. sep. 2003 13:19
Så længe de holder sig til den samme ip kan internetudbyderne gå sammen om at blackliste den.
Gravatar #21 - SuX
16. sep. 2003 13:55
Var det ikke en idé om man selv kunne bestemme hvilken side man vil til, hvis .com adr'en ikke findes?
Gravatar #22 - TroelsOlesen
16. sep. 2003 14:20
hmm, jeg synes altså det er lidt skummelt ...

C:\>ping *.com

Pinging *.com [64.94.110.11] with 32 bytes of data:

Request timed out.
Request timed out.
Request timed out.
Request timed out.

Ping statistics for 64.94.110.11:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms

De vil vist ikke rigtig svarre ... :)
Og den der Webserver de havde sat op ... den er vist allerede gået ned ..
Gravatar #23 - nielsbuus
16. sep. 2003 15:02
Nogen burde dosse det firma. Det er komplet tåbeligt.
Gravatar #24 - Acro
16. sep. 2003 15:11
#23 @MadiZone:
Ligesom dit indlæg. At opfordre til kriminalitet hører ikke hjemme her, eller noget andet sted - jeg håber at der er nogle administratorer der reagerer på dit indlæg, det bør have konsekvens.
Gravatar #25 - Infophreak
16. sep. 2003 15:23
De har virkelig ikke tænkt sig om her. også hvis man prøver at få forbindelse til en IRC-server, man har stavet forkert, så får man fejlen "Connection refused" i stedet for den *meget* mere sigende "Unknown host".

Sig det højt i kor: Internettet er ikke kun WWW!
Gravatar #26 - sKIDROw
16. sep. 2003 15:24
#23

Tror personligt kun det er good guys der føler sig provokeret af det her.
Så jeg tror ikke de behøver at være bange for reaktionen blandt crackere.
Vil dog følge op på Acros opfordring til dig, om ikke at opfordre til ulovligehder herinde.
Gravatar #27 - Yasw
16. sep. 2003 15:35
#25 - Meget godt sagt. Kan godt være det er smart til når man surfer på websider, men det giver jo også uendelig mange problemer andre stedder. For skriver man noget forkert vil man ikke vide det, da der tilsyneladende på en eller anden måde er noget der svare i den anden ende.
Gravatar #28 - Telac
16. sep. 2003 15:38
Dette er viser netop hvorfor commercielle ¤%#¤%% som verisign ikke skal have adgang til et top level domæne .. suk, det er Microsofts MSN search om igen..
Gravatar #29 - FreakCERS
16. sep. 2003 15:57
en hurtig fix er at enten blackliste den i sin lokale dns-server eller rejecte al tcp trafik indefra til den IP i ens firewall - så skulle man gerne få de sædvanlige fejlmeddelelser frem igen
- det er måske ikke en løsning der kan bruges af en standard internet-bruger, men for os nørder virker det :)
Gravatar #30 - Telac
16. sep. 2003 16:16
All your .com's are belong to us.

(sorry, kunne ikke lade være ;)
Gravatar #31 - Phearaz
16. sep. 2003 16:22
C:\WINDOWS\system32\drivers\etc\hosts (fil)

-------------INDSÆT------------------
0.0.0.0 sitefinder.verisign.com
0.0.0.0 64.94.110.11
-------------INDSÆT------------------

Jeg sidder på Tele2, og det ser ikke ud til at jeg har været så "heldig" at de bruger ICANN root server, eller også har de bare været kvikke og blokeret ip'et for mig. Det går jo slet ikke at man ikke kan få en regulær fejlmeddelelse. Der er tonsvis af programmer der arbejder ud fra fejlmedelelser.
Gravatar #32 - suntr!p
16. sep. 2003 16:52
Hmm.. jeg sidder på TV 2 lige nu (vi har forbindelse via TDC).

Hvis jeg prøver at gå ind på f.eks. www.verisignernogleskumleaber.com får jeg ganske korrekt en dns fejl som jeg skal.

Så jeg bliver altså heller ikke omdirigeret.

Iøvrigt fedt at hvis man går direkte ind på sitefinder.verisign.com er titlen "Verisign | Try again". Er det en skjult hentydning til dem selv? ;)
Gravatar #33 - Mukke
16. sep. 2003 18:14
Nogen der har tænkt over hvor fed en aprilsnar dette her kunne have blevet? :)


Anyways... meget smart måde at DDoS'e sig selv på... jeg vil alligevel skyde på det giver en pæn sjat trafik. :)
Gravatar #34 - DiPZY
16. sep. 2003 20:09
r00t - ~# ipfw add reject ip from any to 64.94.110.11
00300 unreach host ip from any to 64.94.110.11

Så er den i vinkel :D
Gravatar #35 - RedCalf
17. sep. 2003 07:50
Til dem som ikke er helt tilfreds med verisigns træk, så har man startet en underskrifts indsamling http://www.petitiononline.com/icanndns/
Gravatar #36 - seahawk
17. sep. 2003 10:31
Til jer der undrer jer over at det ikke virker - det er kun 3(eller var det 4) af root serversne der har implementeret det, så NOGEN bliver redirectet, andre bliver ikke...
Gravatar #37 - angelenglen
17. sep. 2003 20:10
hvad så med diverse domain-checkers ved webhoteller osv, vil de blive ubrugeligt, og melde alle domains som "optaget" ?
-for DET skulle der da nok være MANGE der komme til at blive irriteret over, og måske endda direkte tabe store mængder penge på.
Gravatar #38 - Kenneth-Olsen
17. sep. 2003 21:06
Så er den løsning taget ned igen, den kunne ikke klare trafikken...
Gravatar #39 - Gruesome
18. sep. 2003 10:15
#38

Der er stadig "*" så alle domæner der ikke er registrerede peger mod 64.94.110.11. Deres webserver er bare crashed/overbelastet.
Gravatar #40 - mikbund
19. sep. 2003 13:27
Pis, skulle lige prøve at taste et forkert domæne ind: (http://sdfsdfsdfsdf.com/) . Folk har sgu da de særeste domæner.
Gravatar #41 - RedCalf
25. sep. 2003 08:57
ICANN's Security and Stability Advisory Committee har nu uddelt en verbal lussing til Verisign. De beder Verisign om frivilligt at fjerne deres *-DNS for .com og .net domænerne.
Afgørelsen kan læses her
Verisign har dog endnu ikke rettet sig efter denne opfordring, men holder sig stadigt til det de har meddelt ICANN her
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login