Avatar billede kimtheman Novice
21. februar 2013 - 12:52 Der er 7 kommentarer og
1 løsning

Cisco Linksys EA6500 - dns rebinds attack

Jeg var en af dem, der en aften/ nat søgte rundt på nettet efter trådløse routers/ hastigheder/ dækning.
http://www.edbpriser.dk/Articles/Article.aspx?aid=%7b952DB83A-45D0-4919-A781-26E62C755F1E%7d&utm_source=edbpriser&utm_medium=newsletters&utm_campaign=PlayStation-4-annonceret

Og faldt så over aktikler vedr. denne Cisco Linksys EA6500 (den jeg linker til, var ikke den jeg faldt over, med nogle aktikler der ligner).
http://www.datatid.dk/designperle-med-fart-paa

Og må sige, det lød jo rigtig flot det hele. Og da min daværende d-link 855 var defekt, så tog jeg ud og købte denne EA6500 næste dag.

Og jeg må sige, at det trådløse netværk blev væsentligt forbedret, både på hastighed og rækkevidde.

Men da jeg så begyndte, at sætte alle mine enheder/ funktioner op, som nas server, ip kameraer, netværks radioer, ipad og iphones, ftp server og tv bokse. Så stødte jeg på et problem.

For normalt der tilgår jeg nogle af enhederne via apps fra synology, både når jeg er hjemme, og når jeg er ude. Og disse er installeret på iphone og ipad.

Apps og ftp server er sat op med en dyndns adresse, da dette er nemmest at huske, og virker både når man er hjemme på sit eget netværk, og når man er ude og låner andres netværk, eller man er på sin 3G opkobling på iphone, ipad.

Men efter jeg havde sat den nye router til, så kunne jeg pludselig ikke tilgå disse enheder, og ftp server via mine computer, og diverse apps med min dyndns adresse. Men hvis jeg indsatte lan ipen, så virkede det fint på apps samt ftp serveresn.

Jeg oprettede så en tråd herinde, da jeg blev temmelig frusteret da jeg mente, jeg havde rodet med diverse port forwarding osv uden resultat.
Men der var ikke rigtig nogen respons herinde fra. Og om dette så skyldes, at de oppe ved mit navn kan se min www.ithansen.dk adresse, og derfra kan se, jeg selv roder med computere til daglig. Og derfor var bange for, jeg skulle bruge disse oplysninger til en kunde, ved jeg ikke. Eller om der bare ikke var nogen, der havde denne viden ved jeg ikke.

Men jeg fandt senere ud af, ved at kontakte Linksys danske support (ja det vil sige dansk, var han jo ikke. Så helt nem og forstå, var han heller ikke. Så det gjorde mig ikke mindre irriteret, da jeg ikke selv er så god til engelsk, og ikke have denne mulighed).
Nå men det supporten fandt ud af var, at denne router har det de kalder en funktion, som hed dns rebinds attack.
http://searchsecurity.techtarget.com/definition/DNS-rebinding-attack

Og dette bevirker så, man ikke kan bruge en dyndns adresse til at tilgå sine enheder, når man var hjemme på sit eget netværk. Men det virker fint med dyndns adresse, når man er ude på andres netværk.
Det kan nok være jeg blev Grr...Da jeg pludselig så ikke kan bruge de forskellige apps til Nasen, uden jeg hele tiden skal ændre til Lan ip når jeg er hjemme, og til dyndns ip når jeg er ude.

Nu er mit spørgsmål så. Om nogen ved om dette problem ville blive løst, hvis jeg f.eks. købte mig til en fast ip? Og derved skrev denne i de forskellige apps, ftp server osv. Og derved kunne skabe hul igennem på hjemmenetværk også, eller om resultatet ville blive det samme?
Avatar billede chalde Seniormester
21. februar 2013 - 13:38 #1
Nu er mit spørgsmål så. Om nogen ved om dette problem ville blive løst, hvis jeg f.eks. købte mig til en fast ip? Og derved skrev denne i de forskellige apps, ftp server osv. Og derved kunne skabe hul igennem på hjemmenetværk også, eller om resultatet ville blive det samme?

Test mod din dynamiske fra inside. Hvis det virker her, så vil det også virke med en fast. Og ligeledes omvendt.
Enhederne kan ikke se at den er dynamisk, så for dem er det blot en IP.
Avatar billede kimtheman Novice
21. februar 2013 - 14:45 #2
Ja det virker ikke. Så det er åbenbart ikke løsningen.

Er bange for der så ikke er en løsning andet en installere flere apps der hver især er sat op forskelligt osv.

Trals. Skulle alligevel havde købt Asus RT-AC660U, hvis denne ikke også har denne funktion.
http://www.datatid.dk/hurtig-og-brugervenlig-vinder
Avatar billede kimtheman Novice
21. februar 2013 - 14:46 #3
Men lig et svar for du svarede jo så sandt på mit spørgsmål
Avatar billede chalde Seniormester
21. februar 2013 - 14:57 #4
Jeg undrer mig alligevel over at du ikke kan, da jeg selv sidder med linksys og har ikke de omtalte problemet med DNS.
Min er dog 2 generationer før din, men alligevel, det kan være Cisco/linksys-gutten har misforstået dig. Har du været alle indstillinger igennem på routeren (kan dog nævne at min, wrt610n, ikke har indstillinger til det, så det kan naturligvis være noget de har implementeret på et underliggende lag).
Avatar billede kimtheman Novice
21. februar 2013 - 15:14 #5
Nej den er vist god nok, og har også snakket med 2 supporter derfra. Og de gav også udtryk for, at de havde haft en del opkald hvor folk var utilfreds med dette.

Og et forum her:
http://homecommunity.cisco.com/t5/Wireless-Routers/EA6500-and-Synology-Diskstation/td-p/567416

Men har så lige opdaget, at synologis apps faktisk har en funktion, hvor den gemmer profiler. Og så er det jo rimligt enkelt, at switse fra den ene til den anden profil, når man er ude og hjemme.

Så er der lige problemet med min ftp på nasen, som nogle gange kan drille. Og så for at være sikker på den virker, så går jeg jo på via mit filezilla program.
Men der må jeg jo så åbne min bærbar i stedet, og gå på via min iphones 3G internet, og dele denne forbindelse til min bærbar. Og så har den jo pludselig en anden ip, og så skulle det jo virke (og der findes sikkert flere måder, at lave dette nummer på).
Avatar billede kimtheman Novice
24. februar 2013 - 11:07 #6
ligger du et svar for point?
Avatar billede chalde Seniormester
24. februar 2013 - 13:26 #7
Bare behold point :)
Avatar billede kimtheman Novice
27. februar 2013 - 18:58 #8
hep
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester