WPAD Sicherheitslücke?

RSchnauzer

Mitglied
Mitglied seit
11 Apr 2006
Beiträge
544
Punkte für Reaktionen
2
Punkte
18
Solange es noch keine TLD "box" gibt, kann auch niemand einen Server unter "wpad.box" betreiben. Für alle genauer spezifizierten Domainnamen innerhalb der Domain "fritz.box" ist ohnehin die Box der SOA und damit landet so etwas gar nicht erst auf einem anderen Name-Server.

Das kann jeder mit dem Paketmitschnitt der FRITZ!Box leicht feststellen ... solange ein Host nach einer Adresse unterhalb von "fritz.box" fragt, wird kein Forwarder dazu konsultiert. Erst die nicht mehr unter "fritz.box" fallende "wpad.box" würde über das Internet aufgelöst und solange es dort die TLD nicht gibt, ist das auch kein Problem.

Auch Speedport-Besitzer sollten (zumindest noch eine Weile) weiterhin in Ruhe leben können ... die bei ihnen verwendete TLD "ip" ist auch nicht vergeben - zumindest behaupten das die Root-Server des DNS.
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,386
Beiträge
2,251,243
Mitglieder
374,051
Neuestes Mitglied
oli50
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.