Estoy haciendo un log del trafico de una red referente
al DNS, y me encuentro que por cada intento de resolucion
de un nombre (digamos www.inicia.es por ejemplo) aparece
otro a mshome.net (así: www.inicia.es.mshome.net)
esto me parece bastante absurdo, y la única explicación
que se me ocurre es propia de un paranóico.
Esto me pasa con una pda pocket pc (win), porque linux
hace lo normal, resuelve solo lo que yo le pido, sin
envíar cosas raras a la red.
Saludos :-) -Pedro-
e-mail en www.maicas.net
Que alguien me corrija si me equivoco, pero creo que mshome.net
es el nombre que dan las máquinas XP a la red 192.168.0.0/24,
por tanto tu máquinas está intentando resolver el nombre, no
lo encuentra y luego lo busca en la red local. Es como si tienes
en tu linux en /etc/resolv.conf una linea con:
search bgsecm.com
Si intentas acceder a www.elpais.es y no encuentra el nombre por
medio de DNS inmediatamente intenta www.elpais.es.bgsec.com.
Creo que lo que te sucede es algo parecido.
> Esto me pasa con una pda pocket pc (win), porque linux
> hace lo normal, resuelve solo lo que yo le pido, sin
> envíar cosas raras a la red.
Creo que no tienes bien configurado el servidor de DNS en el
PocketPC, y por eso te añade el mshome.net. O quizás tienes que quitar
en sufijo de la conexión (creo que se llamaba) el mshome.net.
> Saludos :-) -Pedro-
Saludos.
--
Jose Maria Lopez Hernandez
Director Tecnico de bgSEC
jker...@bgsec.com
bgSEC Seguridad y Consultoria de Sistemas Informaticos
http://www.bgsec.com
ESPAÑA
The only people for me are the mad ones -- the ones who are mad to live,
mad to talk, mad to be saved, desirous of everything at the same time,
the ones who never yawn or say a commonplace thing, but burn, burn, burn
like fabulous yellow Roman candles.
-- Jack Kerouac, "On the Road"
tu Windows tiene un spy o trollano o cookie o gusano u otra especie
y cada vez que utilizas el navegador manda informacion de los
sitios que visitas (los llamados spyware)
pasate uno de los programas que hay para limpiarlos, xjemplo Adware
hay muchos, buscalos por google
venga
Algo hay:
http://support.microsoft.com/default.aspx?scid=kb;[LN];309642
Además el dominio utiliza los mismos nameservers que microsoft.com así que
aparentemente el dominio no pertenece a terceros:
# host -t NS mshome.net
mshome.net name server ns3.msft.net.
mshome.net name server ns5.msft.net.
mshome.net name server ns1.msft.net.
mshome.net name server ns2.msft.net.
# host -t NS microsoft.com
microsoft.com name server ns3.msft.net.
microsoft.com name server ns4.msft.net.
microsoft.com name server ns5.msft.net.
microsoft.com name server ns1.msft.net.
microsoft.com name server ns2.msft.net.
Lo cual ni quita ni pone para que haya o deje de haber spyware o troyanos,
claro :)
--
-- Álvaro G. Vicario - Burgos, Spain
-- Thank you for not e-mailing me your questions
--
Si haces un whois te sale que el dominio pertenece a Microsoft, pero
por lo que yo se no lo usan para nada. No creo que sea un asunto de
troyanos o spyware, creo que es simplemente un problema de resolución
de DNS y que tiene puesto como sufijo mshome.net, que es lo que se
aconseja cuando se monta un XP con IP fija en una LAN, para que los
nombres de máquinas se resuelvan internamente como
nombremaquina.mshome.net.
Yo juraría que es así, pero que me corrija alguien por si me equivoco.
"Pedro Maicas" <esta_...@jet.es> escribió en el mensaje
news:b5b621lhcsnotrnto...@4ax.com...