LAN DNS spoofing

Pagina: 1
Acties:

  • RTBravo
  • Registratie: April 2000
  • Laatst online: 28-02 23:03

RTBravo

Verkopen jullie ook jojn?

Topicstarter
Yo,

Ik zit met het volgende probleem. Ik heb een Wifi fotolijstje die wil connecten naar www.momentolive.com. Die service is echter gestopt en dus wil ik die site emuleren op mijn eigen server. Ik heb alles al klaar staan, alleen krijg ik het niet voor elkaar om www.momentolive.com te redirecten naar mijn webserver op 192.168.0.77.

Mijn router is een oude Wifi Dlink waar ik niets in kan stellen wat de DNS server moet zijn. Hij heeft een DHCP server draaien die alles (gateway, dns) naar zichzelf (192.168.0.1) laat wijzen. Het fotolijstje krijgt dus altijd zijn DNS server mee.

De fotolijst zelf heeft ook geen mogelijkheden om de DNS server in te stellen, alles werkt met DHCP en dus zit ik weer aan mn router gebonden.

Mij modem (Speedtouch 706) heeft ook geen DNS beheer afaik, dus die stuurt ook alles gewoon door wat je opvraagt.

Op mijn webserver (Debian, Lenny) heb ik DNSmasq draaien, welke www.momentolive.com wel omleid, maar ik krijg dus op geen enkele mogelijkheid dat fotolijstje aan zn verstand dat hij naar hem moet luisteren ipv mijn router als DNS server. Toen heb ik ettercap geprobeert welke DNS spoofing zou moeten kunnen, maar na wat tests werkten alle PC's in mijn netwerk nog steeds prima en ettercap ving niets af.

Ik kan mijn webserver ook wel een DNS/DHCP server maken, maar die webserver heeft een wifi kaart (en kan ook niet, is een NAS apparaat (NSLU2)). De enige die dat dus kan is mijn router :(

Ik raak een beetje door mijn ideeën heen en ik hoop dat jullie nog een idee hebben...

Thnx vast!

  • TrekDude101
  • Registratie: September 2008
  • Laatst online: 25-08-2024
De enige manier waarvan ik weet dat het zou kunnen is door een andere DNS server neer te zetten en die van je router uit te zetten, anders weet ik het niet. (niet dat ik er ontzettend veel ervaring mee heb, dus wacht nog een paar reacties af aub :P)

  • LuckY
  • Registratie: December 2007
  • Niet online
En dat fotolijstje werkt zeker alleen via DHCP ?
Of is er ook een mogelijkheid voor een statisch adres? Anders kan je hem naar je linux server laten verwijzen.
Anders moet je gaan ARP spoofen om jou linux server de DNS te forceren.

  • RTBravo
  • Registratie: April 2000
  • Laatst online: 28-02 23:03

RTBravo

Verkopen jullie ook jojn?

Topicstarter
Yup, dat fotolijstje is absoluut niet editable. De DHCP moet zn werk doen en thats it. Maar das dus mn probleem, die DHCP moet een andere DNS server uitdelen :(

Verder lukte dat DNS spoofen met ettercap dus niet. Ik kon wel zien welke connecties de PC in kwestie waar ik op testte had. Standaard zet ettercap microsoft.com om in linux.org oid, maar ik kon met die pc prima bij microsoft.com komen :S

Oh en de DNS van mn router kan ik niet uitzetten, zit geen optie voor...

[ Voor 8% gewijzigd door RTBravo op 23-06-2009 10:34 ]


Verwijderd

Als je op je router DHCP uit zet en je server de DHCP laat spelen kun je dit voor elkaar krijgen.

  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

RTBravo schreef op dinsdag 23 juni 2009 @ 10:14:
Mij modem (Speedtouch 706) heeft ook geen DNS beheer afaik, dus die stuurt ook alles gewoon door wat je opvraagt.
Je kan via telnet je speedtouch 706 bereiken en dan wat DNS dingen instellen:
http://www.elion.ee/docs/...uch_st706wl-780wl_cli.pdf

Om de DNS om te leiden naar je server:
code:
1
2
=>dnsclient dnslist 
=>dnsclient dnsadd addr=x.x.x.x


Of voeg www.momentolive.com toe aan de dns list:
code:
1
2
3
4
dns server host list - List all the local DNS hosts.
dns server host add - Add a local DNS host. 

=>dnsserver host add name=www.momentolive.com addr=x.x.x.x ttl=3600


Volgens mij moet je hier een eind mee komen.

[ Voor 4% gewijzigd door Seth4Chaos op 23-06-2009 10:59 ]

Mistakes are proof that you are trying...


  • RTBravo
  • Registratie: April 2000
  • Laatst online: 28-02 23:03

RTBravo

Verkopen jullie ook jojn?

Topicstarter
Hmm het lijkt erop dat Online dat ding afgesloten heeft voor telnet. Ik kan als Administrator zonder pass er niet op :
Invalid username/password.
Closing connection

En als ik als "online" probeer in te loggen:
Login not allowed (User 'online' is disallowed to login from lan to telnet)
Closing connection
Connection closed by foreign host.

:(

  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

je kan proberen deze handleiding te volgend (op eigen risico uiteraard):
http://online.gebruikers....thread_id=2971#post_26945
http://online.gebruikers....thread_id=2971#post_27361

Mistakes are proof that you are trying...


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Heb je die Dlink al "bekeken" via telnet?

  • CasioMan468
  • Registratie: April 2005
  • Laatst online: 28-02 12:08
Als het om windows machine's gaat, kun je hat dan niet doen met je HOSTS bestand? Ik denk dat dat veel sneller gaat.

In je HOSTS bestand gewoon dit zetten:

192.168.0.77 www.momentolive.com
192.168.0.77 momentolive.com

2 sec werk.

Op deze manier hoef je niets aan je router te veranderen.

  • Bertus
  • Registratie: Augustus 2003
  • Niet online
Ja, maar dat werkt niet op een fotolijstje ;)

Heeft ook een computer!


  • mhoogendam
  • Registratie: Oktober 2002
  • Laatst online: 22:29
Bekijk dit toptic eens van het Online gebruikers forum.
Hier hebben ze een manier om een user toe te voegen aan de modem via een .ini file.

Edit:
Deze link is waarschijnlijk veel interesanter:
http://online.gebruikers....thread.php?thread_id=3092
login: root
Password: 1234

[ Voor 27% gewijzigd door mhoogendam op 23-06-2009 11:57 ]


  • CasioMan468
  • Registratie: April 2005
  • Laatst online: 28-02 12:08
Bertus schreef op dinsdag 23 juni 2009 @ 11:53:
Ja, maar dat werkt niet op een fotolijstje ;)
Oeps... helemaal overheen gelezen... 8)7

  • RTBravo
  • Registratie: April 2000
  • Laatst online: 28-02 23:03

RTBravo

Verkopen jullie ook jojn?

Topicstarter
Hmm misschien zit Online mee te lezen en hebben ze snel mijn modem gelocked ;) Ik kan namelijk met alle truucjes uit t online forum niet in t modem komen. Ook de ini file downloaden geeft een 401 Unauthorized...

Telnetten naar de Dlink geeft ook een:
Unable to connect to remote host: Connection refused

Gemeen dat ik niet eens op mijn eigen apparatuur(op t modem na dan) kan komen ;)

  • LuckY
  • Registratie: December 2007
  • Niet online
Dan moet je zelf je server tussen je router en je switch plaatsen.
Heb je ookgelijk een leuke firewall, enige nadeel is dat je dan een netwerkkaartje erin moet stoppen...

  • RTBravo
  • Registratie: April 2000
  • Laatst online: 28-02 23:03

RTBravo

Verkopen jullie ook jojn?

Topicstarter
Jah en dat kan dus ook niet, want het is een NAS servertje met Debian erop (de NSLU2). Dat is geen echte PC, maar een simple "kastje" met 1 netwerk poort en 2 usb aansluitingen

  • LuckY
  • Registratie: December 2007
  • Niet online
RTBravo schreef op dinsdag 23 juni 2009 @ 12:17:
Jah en dat kan dus ook niet, want het is een NAS servertje met Debian erop (de NSLU2). Dat is geen echte PC, maar een simple "kastje" met 1 netwerk poort en 2 usb aansluitingen
Escaleren naar je provider en anders een nieuwe modem vragen ?

  • RTBravo
  • Registratie: April 2000
  • Laatst online: 28-02 23:03

RTBravo

Verkopen jullie ook jojn?

Topicstarter
Hmm, ik denk eerlijk gezegt dat die t zal jeuken wat ik ermee wil doen om intern dingen te hacken :) Die zeggen ws "Doet je internet het?" "Ja?" "Tot ziens" :)

  • Mijzelf
  • Registratie: September 2004
  • Niet online
RTBravo schreef op dinsdag 23 juni 2009 @ 12:17:
Jah en dat kan dus ook niet, want het is een NAS servertje met Debian erop (de NSLU2). Dat is geen echte PC, maar een simple "kastje" met 1 netwerk poort en 2 usb aansluitingen
Je kunt een extra netwerkpoort op je slug fabrieken: http://www.nslu2-linux.org/wiki/Peripherals/EthernetAdapter

  • RTBravo
  • Registratie: April 2000
  • Laatst online: 28-02 23:03

RTBravo

Verkopen jullie ook jojn?

Topicstarter
Hmm ik ga vanavond iets nieuws proberen :)

Ik laat de DNS van de router wijzen naar mijn NAS ipv het modem. De NAS laat ik dan weer wijzen naar de DNS van het modem. Vraag me af of dat werkt :)

  • Osiris
  • Registratie: Januari 2000
  • Niet online
RTBravo schreef op dinsdag 23 juni 2009 @ 15:22:
Hmm ik ga vanavond iets nieuws proberen :)

Ik laat de DNS van de router wijzen naar mijn NAS ipv het modem. De NAS laat ik dan weer wijzen naar de DNS van het modem. Vraag me af of dat werkt :)
Dat kon je toch niet instellen volgens de topicstart? :?

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 10:46
Je kan natuurlijk ook een 2e routertje gebruiken. Dat ding laat je gewoon een eigen subnetje dhcpen voor je fotoframe.

Wan van dat routertje hang je weer achter je speedtouch. Dan kun je in die router gewoon een statisch ip opgeven, en dns stel je handmatig in op de wanpoort van dat ding (of je past de dhcp lease aan die ie uitdeelt aan je wififrame)

Je hebt dan wel dubbel-nat enz, maar het is wel een prima oplossing in dit geval.. (al heb je dan dus wel een extra device nodig)

edit: ik zie dat je al 2 routers hebt. Waarom? Volgens mij hoeft dat al nieteens..

Alternatieve optie is om je linux doos het te laten afhandelen: accespointje in een aparte netwerkkaart in je linux doos specifiek voor je wififrame (of misschien gewoon een wifi kaartje in adhoc-modus met je frame als ie dat ondersteunt, of soft-AP). Scheelt je weer 1 device (stroomverbruik)

[ Voor 28% gewijzigd door DJSmiley op 23-06-2009 21:22 ]


  • RTBravo
  • Registratie: April 2000
  • Laatst online: 28-02 23:03

RTBravo

Verkopen jullie ook jojn?

Topicstarter
Inmiddels is het gelukt op een erg simpele manier :P

Ik had al geprobeert om de DNS van mijn router te wijzigen (welke hij zelf dus gebruikt), maar dat deed niks. Dat bleek dus die leuke DNS caching te zijn, want nu deed hij het dus wel :P Ik heb nu als primairy de NAS server opgegeven en secundairy de Speedtouch. Werkt niet heel snel, omdat de NAS nogal traag is, dus ik zet bij al mn PC's de DNS wel hard naar mn Speedtouch. Het fotolijstje gaat netjes eerst langs de NAS en kan em daar resolven :)

Wat ik dus zocht was een instelling op te wijzigen welke DNS server de DHCP uit zou delen. Dat kon dus niet. Wat de oplossing was was om mn router zelf naar een andere DNS te laten kijken en dat kon dus wel :)

Dank voor jullie hulp! Inmiddels kan ik foto's naar mijn Momento sturen :*)
Pagina: 1