This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro vulnerable to current DNS security hole?

As the DNS-checker on http://doxpara.com shows our 7.201 as possibly vulnerable to the global DNS security problem known since yesterday, I'm wondering if the DNS resolver cache on ASG can by compromised remotely by wrong entries (cache poisoning).

Is there an official comment by Astaro to this problem?

Massive, Coordinated Patch To the DNS Released
Tuesday July 08, @03:12PM
http://it.slashdot.org/it/08/07/08/195225.shtml


This thread was automatically locked due to age.
Parents
  • As the DNS-checker on http://doxpara.com shows our 7.201 as possibly vulnerable to the global DNS security problem known since yesterday, I'm wondering if the DNS resolver cache on ASG can by compromised remotely by wrong entries (cache poisoning).

    Is there an official comment by Astaro to this problem?

    Massive, Coordinated Patch To the DNS Released
    Tuesday July 08, @03:12PM
    http://it.slashdot.org/it/08/07/08/195225.shtml


    Yes, ASG can be hit by this issue. (at least mine proved to be)

    "Your name server, at ***.***.***.***, appears vulnerable to DNS Cache Poisoning.

    All requests came from the following source port: 3732 
    --------------------------------------------------------------------------------
    Requests seen for d45afa621daf.toorrr.com:
    216.11.92.50:3732 TXID=5486
    216.11.92.50:3732 TXID=5501
    216.11.92.50:3732 TXID=11666
    216.11.92.50:3732 TXID=13721
    216.11.92.50:3732 TXID=11712"
Reply
  • As the DNS-checker on http://doxpara.com shows our 7.201 as possibly vulnerable to the global DNS security problem known since yesterday, I'm wondering if the DNS resolver cache on ASG can by compromised remotely by wrong entries (cache poisoning).

    Is there an official comment by Astaro to this problem?

    Massive, Coordinated Patch To the DNS Released
    Tuesday July 08, @03:12PM
    http://it.slashdot.org/it/08/07/08/195225.shtml


    Yes, ASG can be hit by this issue. (at least mine proved to be)

    "Your name server, at ***.***.***.***, appears vulnerable to DNS Cache Poisoning.

    All requests came from the following source port: 3732 
    --------------------------------------------------------------------------------
    Requests seen for d45afa621daf.toorrr.com:
    216.11.92.50:3732 TXID=5486
    216.11.92.50:3732 TXID=5501
    216.11.92.50:3732 TXID=11666
    216.11.92.50:3732 TXID=13721
    216.11.92.50:3732 TXID=11712"
Children