{"id":267,"date":"2009-08-06T13:32:46","date_gmt":"2009-08-06T11:32:46","guid":{"rendered":"http:\/\/www.scheiss-software.de\/?p=267"},"modified":"2009-08-19T12:07:11","modified_gmt":"2009-08-19T10:07:11","slug":"ui-offener-dns-server-der-spd","status":"publish","type":"post","link":"https:\/\/www.scheiss-software.de\/?p=267","title":{"rendered":"UI, offener DNS-Server der SPD [Update]"},"content":{"rendered":"<p>Also das muss ich vor meinem Kurzurlaub jetzt doch noch loswerden! Is einfach gigantisch!<\/p>\n<p>Die SPD hat einen Internet-User der einen eigenen DNS-Server betreibt und damit die Internet-Sperren umgeht in die N\u00e4he von Kindersch\u00e4ndern gestellt:<\/p>\n<blockquote><p>\n&#8230;<br \/>\nSie hingegen haben f\u00fcr sich<br \/>\ndie technischen Voraussetzungen geschaffen, damit sie sich weiterhin<br \/>\nunbeschr\u00e4nkt, wenn Sie denn die Absicht h\u00e4tten, die Vergewaltigung<br \/>\nvon Kindern betrachten k\u00f6nnen und dies auch im Bekanntenkreis weiter<br \/>\nempfohlen. Die Kindersch\u00e4nder in dieser Welt werden es Ihnen danken.<br \/>\n&#8230;\n<\/p><\/blockquote>\n<p>Siehe hierzu:<\/p>\n<ul>\n<li>Telepolis: <a href=\"http:\/\/www.heise.de\/tp\/blogs\/5\/143129\">Danke f\u00fcr diesen h\u00fcbschen Server! Danke im Namen aller Kin&#8230;<\/a><\/li>\n<li>evildaystar.de: <a href=\"http:\/\/evildaystar.de\/2009\/08\/der-dank-der-kinderschander\/\">Der Dank der Kindersch\u00e4nder<\/a><\/li>\n<\/ul>\n<p>Ich hatte in einem meiner Post &#8220;<a href=\"https:\/\/www.scheiss-software.de\/?p=167\">Wie funktioniert die DNS-Sperre<\/a>&#8221; ja schon mal etwas zu DNS erkl\u00e4rt. Das k\u00f6nnen wir jetzt gleich nochmal praktisch \u00fcben:<\/p>\n<p><code><br \/>\n$ <strong>whois 195.50.146.131<\/strong><br \/>\n[Querying whois.ripe.net]<br \/>\n[whois.ripe.net]<br \/>\n% Information related to '195.50.146.0 - 195.50.146.255'<br \/>\ninetnum:        195.50.146.0 - 195.50.146.255<br \/>\nnetname:        SPDINET-NET<br \/>\ndescr:          Sozialdemokratische Partei Deutschland<br \/>\ndescr:          Wilhelmstr 141<br \/>\ndescr:          10963 Berlin<br \/>\ncountry:        DE<br \/>\nadmin-c:        FH1138-RIPE<br \/>\ntech-c:         ANOC1-RIPE<br \/>\nstatus:         ASSIGNED PA<br \/>\nmnt-by:         ARCOR-MNT<br \/>\nsource:         RIPE # Filtered<br \/>\n...<br \/>\n$ <strong>dig @195.50.146.131 www.youporn.com<\/strong><br \/>\n; <<>> DiG 9.6.1-P1-RedHat-9.6.1-4.P1.fc11 <<>> @195.50.146.131 www.youporn.com<br \/>\n; (1 server found)<br \/>\n;; global options: +cmd<br \/>\n;; Got answer:<br \/>\n;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10312\n;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 3, ADDITIONAL: 5\n;; QUESTION SECTION:\n;www.youporn.com.\t\tIN\tA\n;; ANSWER SECTION:\nwww.youporn.com.\t14007\tIN\tCNAME\tyouporn.com.\nyouporn.com.\t\t134\tIN\tA\t74.86.111.11\nyouporn.com.\t\t134\tIN\tA\t74.86.111.8\n;; AUTHORITY SECTION:\nyouporn.com.\t\t14446\tIN\tNS\tns2.softlayer.com.\nyouporn.com.\t\t14446\tIN\tNS\tns1.youporn.com.\nyouporn.com.\t\t14446\tIN\tNS\tns1.softlayer.com.\n;; ADDITIONAL SECTION:\nns1.youporn.com.\t39766\tIN\tA\t74.86.202.26\nns1.softlayer.com.\t2071\tIN\tA\t67.228.254.4\nns1.softlayer.com.\t2071\tIN\tAAAA\t2607:f0d0:0:f:1::1\nns2.softlayer.com.\t2071\tIN\tA\t67.228.255.5\nns2.softlayer.com.\t2071\tIN\tAAAA\t2607:f0d0:0:f:2::1\n;; Query time: 64 msec\n;; SERVER: 195.50.146.131#53(195.50.146.131)\n;; WHEN: Thu Aug  6 13:30:54 2009\n;; MSG SIZE  rcvd: 247\n<\/code><\/p>\n<p>Da kann ich nur noch sagen, das is wirklich <strong>PEINLICH!!!!!!!!!!!!!!<\/strong><\/p>\n<p>Vielleicht noch kurz etwas technische Aufkl\u00e4rung dazu. Die SPD betreibt sicherlich ein sehr gro\u00dfes internes Netzwerk, da ist es v\u00f6llig normal das es einen eigenen DNS-Server gibt der interne DNS-Anfragen aufl\u00f6st. Wer eigene Internet-Domains in gr\u00f6\u00dferem Stil besitzt, wird daf\u00fcr auch einen eigenen \"<a href=\"http:\/\/en.wikipedia.org\/wiki\/Authoritative_name_server#Authoritative_name_server\">Authoritative name server<\/a>\" (z.B. f\u00fcr spd.de) betreiben. Dieser Authoritative Name Server wird immer f\u00fcr alle im Internet zugreifbar sein, das ist technisch bedingt so. Das dieser Server allerdings auch andere Domains (z.B. www.cdu.de) aufl\u00f6st sollte eigentlich nicht sein! An dieser Stelle m\u00f6chte ich auf ein englisches Whitepaper von Luis Grangeia verweisen: <a href=\"http:\/\/www.rootsecure.net\/content\/downloads\/pdf\/dns_cache_snooping.pdf\">Snooping the Cache for Fun and Profit<\/a>. <\/p>\n<p>Unter \"<a href=\"https:\/\/www.scheiss-software.de\/?p=194\">Die Sperrliste<\/a>\" hatte ich geschrieben \"<strong>Das BKA ver\u00f6ffentlicht die Sperrliste indirekt selbst<\/strong>\". Ich weiss ich verlange viel, aber wer sich auch als nicht Hacker das oben verlinkte Whitepaper \u00fcbers Wochenende mal durchliest, kann vielleicht so langsam nachvollziehen was ich damit sagen wollte.<\/p>\n<p><strong>[Update 19.08.2009]<\/strong><br \/>\nNachdem gerade jemand im Heise-Forum danach gefragt hat, der angesprochene DNS-Server l\u00e4sst inzwischen keine rekursiven Anfragen mehr zu:<\/p>\n<p><code><br \/>\n$ <strong>dig @195.50.146.131 www.heise.de<\/strong><br \/>\n; <<>> DiG 9.6.1-P1-RedHat-9.6.1-4.P1.fc11 <<>> @195.50.146.131 www.heise.de<br \/>\n; (1 server found)<br \/>\n;; global options: +cmd<br \/>\n;; Got answer:<br \/>\n;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 53149\n;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0\n<strong>;; WARNING: recursion requested but not available<\/strong><br \/>\n;; QUESTION SECTION:<br \/>\n;www.heise.de.\t\t\tIN\tA<br \/>\n;; Query time: 59 msec<br \/>\n;; SERVER: 195.50.146.131#53(195.50.146.131)<br \/>\n;; WHEN: Wed Aug 19 12:01:52 2009<br \/>\n;; MSG SIZE  rcvd: 30<br \/>\n<\/code><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Also das muss ich vor meinem Kurzurlaub jetzt doch noch loswerden! Is einfach gigantisch! Die SPD hat einen Internet-User der einen eigenen DNS-Server betreibt und damit die Internet-Sperren umgeht in die N\u00e4he von Kindersch\u00e4ndern gestellt: &#8230; Sie hingegen haben f\u00fcr sich die technischen Voraussetzungen geschaffen, damit sie sich weiterhin unbeschr\u00e4nkt, wenn Sie denn die Absicht &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/www.scheiss-software.de\/?p=267\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;UI, offener DNS-Server der SPD [Update]&#8221;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[6],"tags":[7,31,12,4],"_links":{"self":[{"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/posts\/267"}],"collection":[{"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=267"}],"version-history":[{"count":8,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/posts\/267\/revisions"}],"predecessor-version":[{"id":307,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=\/wp\/v2\/posts\/267\/revisions\/307"}],"wp:attachment":[{"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.scheiss-software.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}