<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>dig &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/dig/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Fri, 27 Aug 2021 12:47:19 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>dig &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>open DNS resolver</title>
		<link>https://www.systemtechnics.de/open-dns-resolver/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Thu, 26 Aug 2021 09:31:03 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[check]]></category>
		<category><![CDATA[dig]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[resolver]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3067</guid>

					<description><![CDATA[Durch schlecht konfigurierte Router/Firewalls ist es unter Umständen möglich, so genannte &#8222;DNS Amplification Attack&#8220; durchzuführen. Dabei werden lokale DNS Server [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Durch schlecht konfigurierte Router/Firewalls ist es unter Umständen möglich, so genannte &#8222;DNS Amplification Attack&#8220; durchzuführen. Dabei werden lokale DNS Server dazu verwendet einen  Denial-of-Service-Angriff (DOS) durchzuführen. (Genauer zum nachlesen <a href="https://de.wikipedia.org/wiki/DNS_Amplification_Attack" target="_blank" rel="noopener">KLICK</a>)</p>
<p>Ob die eigene IP Adresse für solche Attacken &#8222;empfänglich&#8220; ist, kann man unter Linux/OSX einfach mit dem Befehl DIG prüfen.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dig +short resolver.systemtechnics.de TXT @www.xxx.yyy.zzz</pre>



<p>Die IP Adresse www.xxx.yyy.zzz ist natürlich durch die zu prüfende (eigene) IP-Adresse zu ersetzen. Ist ein offener DNS Vorhanden, dann wird der Text &#8222;open resolver detected&#8220; ausgegeben. Wenn die Firewall korrekt arbeitet, dann erscheint eine Fehlermeldung (Siehe Bild)</p>



<figure class="wp-block-image size-full is-style-default"><img fetchpriority="high" decoding="async" width="865" height="497" src="https://www.systemtechnics.de/wp-content/uploads/openDNSResolver.png" alt="" class="wp-image-3068" srcset="https://www.systemtechnics.de/wp-content/uploads/openDNSResolver.png 865w, https://www.systemtechnics.de/wp-content/uploads/openDNSResolver-300x172.png 300w, https://www.systemtechnics.de/wp-content/uploads/openDNSResolver-768x441.png 768w" sizes="(max-width: 865px) 100vw, 865px" /></figure>



<p>Man kann natürlich auch Web-Dienste, wie etwa <a href="https://openresolver.com/" target="_blank" rel="noopener">https://openresolver.com/</a> verwenden, um dies zu prüfen.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Reverse Namen zur Domain ermitteln</title>
		<link>https://www.systemtechnics.de/reverse-namen-zur-domain-ermitteln/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 14 May 2017 04:46:57 +0000</pubDate>
				<category><![CDATA[Bash]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[dig]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[reverse]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2223</guid>

					<description><![CDATA[Manchmal möchte ich auf die schnelle wissen auf welchem Server eine bestimmte Kundendomain Liegt. Am einfachsten geht dies für mich, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Manchmal möchte ich auf die schnelle wissen auf welchem Server eine bestimmte Kundendomain Liegt. Am einfachsten geht dies für mich, indem ich den Reversnamen der Domain-IP mir ausgeben lasse.</p>



<span id="more-2223"></span>



<p>Dazu habe ich mir ein kleines Bash-Script geschrieben um es mir ein wenig komfortabler zu machen.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="shell" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">#!/bin/bash
# Autor: Knut Herter
# Web  : www.systemtechnics.de
# Date : 10.6.2018
# 
# reverse.sh prints reverse IP Information about an Domain
#

if [ $# -lt 1 ]; then
    echo 
    echo "$0 [Hostname 1] [Hostname 2]"
    echo 
    exit 1
fi

convertIP()
{
 set `IFS=".";echo $1`
 echo $4.$3.$2.$1
}


for ((i=1; i=$#; i++)); 
do 

	HIP="" &amp; MX="" &amp; MXIP="" &amp; IP_ARPA="" &amp; ASN="" &amp; RIP="" &amp; HIO="" &amp; IPO="" &amp; IPL=""

	HIP=`dig @8.8.8.8 +nocmd +nocomments +noauthority +noadditional +nostats +short $1|sed 's/^ //'`
	MX=`dig mx $1 |grep MX |grep -v "\;" | awk -F" " '{print $6}'| sed 's/.$//'`
	if [ "$MX" != "" ]
	then
		MXIP=`dig @8.8.8.8 +nocmd +nocomments +noauthority +noadditional +nostats +short $MX|sed 's/^ //'`
	else
		MXIP="0.0.0.0"
		MX="No MX"
	fi
	if [ "$HIP" != "" ]
	then
		IP_ARPA=`convertIP $HIP`
		ASN=$( dig $IP_ARPA.origin.asn.cymru.com TXT +short | awk -F" " '{ print $1 }' |sed 's/\"//g' )
   		RIP=`dig @8.8.8.8 +noall +answer -x $HIP |awk -F"PTR" '{print $2}'|awk -F" " '{print $1}'`
   		HIO=$(curl -s https://ipvigilante.com/$HIP )
   		IPO=$( echo $HIO |jq '.data.city_name')
   		IPL=$( echo $HIO |jq '.data.country_name')
   		printf "\nHostname\t: %s\nIP\t\t: %s \nASN\t\t: AS%s ( https://bgp.he.net/AS%s )\nReverse-Name\t: %s\nMail-Exchange\t: %s (%s)\nOrt\t\t: %s\nLand\t\t: %s" "$1" "$HIP" "$ASN" "$ASN" "$RIP" "$MX" "$MXIP" "$IPO" "$IPL"
	fi
	shift

done;
printf " \n"</pre>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="/wp-content/uploads/reverse2.png" alt=""/></figure></div>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="/wp-content/uploads/reverse-names.png" alt=""/></figure></div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
