URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 1666
[ Назад ]

Исходное сообщение
"Ошибки"

Отправлено pan , 16-Дек-03 11:50 
Squid/2.2.STABLE5 на Solaris (Sparc)
Не понимаю в чем проблема.
Например, пользователь вводит в адресной строке www.mail.ru и он попадает совершенно на другой сайт.
Лечится очисткой кэша.
Через неделю снова повторяется.
Как исправить?

Содержание

Сообщения в этом обсуждении
"Ошибки"
Отправлено Michael , 16-Дек-03 13:41 
>Squid/2.2.STABLE5 на Solaris (Sparc)
>Не понимаю в чем проблема.
>Например, пользователь вводит в адресной строке www.mail.ru и он попадает совершенно на
>другой сайт.
>Лечится очисткой кэша.
>Через неделю снова повторяется.
а ДНС проверял? хотя бы просто ping www.mail.ru?

"Ошибки"
Отправлено pan , 16-Дек-03 15:09 
>а ДНС проверял? хотя бы просто ping www.mail.ru?
причем тут пинг?


"Ошибки"
Отправлено Junior , 16-Дек-03 15:29 
>>а ДНС проверял? хотя бы просто ping www.mail.ru?
>причем тут пинг?

Потому что если он не настроен правильно или содержит в своём кэше адресов
неправильный адрес, то и ты будешь попадать на неверную страницу.
Твои симтомы схожи на жертву атаки ДНС, когда все записи ДНС подменяются ложными. Но не факт, просто похоже.

Удачного дня.


"Ошибки"
Отправлено pan , 16-Дек-03 15:34 
>Потому что если он не настроен правильно или содержит в своём кэше
>адресов
>неправильный адрес, то и ты будешь попадать на неверную страницу.
>Твои симтомы схожи на жертву атаки ДНС, когда все записи ДНС подменяются
>ложными. Но не факт, просто похоже.
>
>Удачного дня.

А почему тогда очистка кэша сквида помогает?


"Ошибки"
Отправлено Junior , 16-Дек-03 15:40 
>А почему тогда очистка кэша сквида помогает?

Потому, что закешированы уже подменённые докуменяты.
SQUID ведь тоже сохраняет удачные запросы (и неудачные) к ДНС.
Там опции есть в конфиге.
Поэтому если твой запрос перехватили, а потом подсунули лажу, прокси ведь не знает, что это лажа, вот и сохраняет её. А потом при обращении к сайту достаёт их кеша то что сохранил.
Опять же повторю - всё это догадка, на месте видней.
Попробуй поменять ДНС и прописать его в squid.cоnf, хотя если атакующий (гадящий) подменяет предидущие - не факт, чт оне перехватит и этот. По сему вывод - он может быть где-то на линии твоих запросов. (если есть вообще)

Have fun


"Ошибки"
Отправлено pan , 16-Дек-03 15:46 
У кого-нибудь есть другие версии?
Мне версия с перехватом кажется нереальной.