WPAD Sicherheitslücke?

RSchnauzer

Mitglied
Mitglied seit
11 Apr 2006
Beiträge
545
Punkte für Reaktionen
2
Punkte
18
Solange es noch keine TLD "box" gibt, kann auch niemand einen Server unter "wpad.box" betreiben. Für alle genauer spezifizierten Domainnamen innerhalb der Domain "fritz.box" ist ohnehin die Box der SOA und damit landet so etwas gar nicht erst auf einem anderen Name-Server.

Das kann jeder mit dem Paketmitschnitt der FRITZ!Box leicht feststellen ... solange ein Host nach einer Adresse unterhalb von "fritz.box" fragt, wird kein Forwarder dazu konsultiert. Erst die nicht mehr unter "fritz.box" fallende "wpad.box" würde über das Internet aufgelöst und solange es dort die TLD nicht gibt, ist das auch kein Problem.

Auch Speedport-Besitzer sollten (zumindest noch eine Weile) weiterhin in Ruhe leben können ... die bei ihnen verwendete TLD "ip" ist auch nicht vergeben - zumindest behaupten das die Root-Server des DNS.
 
Kostenlos!

Statistik des Forums

Themen
248,922
Beiträge
2,305,233
Mitglieder
378,646
Neuestes Mitglied
atrora