Perguntas sobre 'spoofing'

2
respostas

Como ignorar filtros de endereço MAC

Eu tenho um programa que obtém meu endereço MAC e não funciona com o real; Eu preciso clonar isso. O problema é que, se eu tentar falsificar isso de regedit , o software irá reconhecê-lo. Eu não posso usar outro programa. Existe alguma outra m...
20.04.2012 / 12:43
6
respostas

Quão confiáveis são as restrições de firewall baseadas em endereço IP?

Em alguns dos meus sistemas de produção que precisam estar acessíveis fora da LAN, às vezes adiciono uma restrição de firewall na borda para permitir apenas tráfego, digamos, RDP de um endereço IP ou bloco de origem específico. É claro que o IP...
22.05.2012 / 23:01
1
resposta

O postfix rejeita remetentes falsos?

Existe uma maneira confiável de rejeitar e-mails recebidos com um endereço de e-mail falsificado? Que tipo de verificações o postfix executa normalmente em emails recebidos? o postfix verifica o dns reverso por padrão? o postfix tem alg...
21.08.2014 / 14:18
5
respostas

De qualquer forma, posso corrigir a falsificação de DNS no nosso domínio

Esta manhã, descobri que nosso domínio e subdomínios foram envenenados nos servidores DNS 4.2.2 e 4.2.2.1, junto com outros, penso, embora ainda não tenhamos confirmado outros. Usando a resolução OpenDNS funciona corretamente. Eu atualizei nosso...
24.06.2012 / 21:00
4
respostas

spoofing de endereços MAC - por que isso não funciona? [fechadas]

Então, estou em um novo emprego e eles são bem draconianos em relação à rede, ao hardware e à segurança do sistema operacional. :-( Sou um desenvolvedor web, mas sou forçado a usar o IE7 para desenvolvimento simplesmente porque eles não querem q...
29.07.2010 / 15:40
1
resposta

Como posso evitar que e-mails falsos de fora dele sejam usados usando meu domínio interno aceito?

Estou recebendo e-mails de spam enviados do meu próprio domínio para meu próprio domínio. Estou usando o Exchange 2013. Exemplo: [email protected] está sendo usado para enviar spam para [email protected] . Eu posso replicar o pr...
08.12.2015 / 11:01
3
respostas

Como limitar o dano de falsificação de domínio

Minha conta de e-mail, para minha empresa privada, que chamarei de "VeryCoolCompany", está começando a receber retornos para usuários que não existem, como estes: [email protected] [email protected] Em suma, a...
24.07.2012 / 22:29
2
respostas

Se eu usar iptables para permitir conexões TCP somente de um IP específico, ele pode ser falsificado?

Uma regra iptables no meu servidor de banco de dados é: -A INPUT -p tcp --dport 6432 -s 10.115.0.150 -j ACCEPT Eu tenho outras regras (loopback, etc.), mas estou pensando se essa regra específica pode ser "hackeada". Alguém pode simplesme...
02.06.2013 / 18:58
1
resposta

Como este email ignorou minhas configurações de SPF?

Recebi um e-mail de phishing esta manhã que parecia vir de um dos meus endereços para si próprio. Olhando para os cabeçalhos, encontrei algo interessante. DomainKey-Status: no signature X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-1...
06.08.2012 / 17:36
2
respostas

Resposta errada de DNS com CNAME e A Record ao mesmo tempo

Tivemos um cliente que definiu um registro CNAME para o domínio dele. De alguma forma ele conseguiu definir um registro A também, o que não deveria ser possível e é proibido pelo DNS. Mas o resultado foi: $ dig @ns1.your-server.de tippspiel-b...
01.09.2014 / 10:39