Portál AbcLinuxu, 30. dubna 2025 10:42
example.com
, budu vědět, že se mám dotázat na PTR záznam _captive-portal.example.com
, kde najdu odkaz na captive portál).
Každopádně to ale ničemu nevadí, a přemýšlet, kde HTTPS nebo DNSSEC má být a kde ne je zbytečné, když to klidně můžu mít všude.
+1
Že to rozbíjí captive portály je jedině dobře. Captive portál není nic jiného, než MitM, a mně se nechce rozlišovat MitM na hodné a zlé.
+1
např. že se bude adresa captive portálu posílat v rámci DHCP, nebo ještě lépe se odvodí z nějakého všeobecně známého prefixu a přiděleného doménového jména (takže např. když by DHCP sdělí, že jsem v doméně example.com, budu vědět, že se mám dotázat na PTR záznam _captive-portal.example.com, kde najdu odkaz na captive portál).
Něco takového už existuje (a používá se) u WiFi. (RFC 7710?)
Něco takového už existuje (a používá se) u WiFi. (RFC 7710?)Díky. Zkusím, zda to bude fungovat i v domácí síti připojené přes WiFi k ISP.
Vadilo by, kdyby odpovědi upravoval (to DNSSEC odhalí)Odhalí to pouze v případě, že si koncový zákazník všechno zkontroluje. Pokud od ISP používá DNS ve stylu "sem vám DHCP zadalo tyto dvě IP adresy", tak bych řekl, že toho DNSSEC moc neodhalí.
který měl transparentní DNS proxyTve .... Je nějaký logický důvod, aby měl ISP transparentní DNS proxy? K čemu to?
Je nějaký logický důvod, aby měl ISP transparentní DNS proxy? K čemu to?Captive portál
Captive portál![]()
![]()
To už pak ale ta proxy tak úplně transparentní není.
Já to beru tak, že je to lepší než nic. A je to v souladu s obecným zvyšováním zabezpečení – kdysi se používal POP3, IMAP4, telnet, VNC, HTTP, FTP, SMTP… všechno bez šifrování, ani hesla se nehashovala. Postupně se to zlepšuje a mění – a do toho mi zapadá i taková „vymoženost“ že cestou nikdo nemůže změnit odpověď z DNS serveru, která ke mně putuje.
Ale stále je to polovičaté řešení – dost mi vadí, že kdokoli cestou se může podívat, jaké domény si nechávám přeložit… lepší by bylo tedy řešit nejen integritu, ale i důvěrnost, když už.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.