Swedish Survivalist

Är du förberedd?





Ny tråd Svara på tråd  [ 14 inlägg ] 
Författare Meddelande
 Inläggsrubrik: Internet
InläggPostat: sön 16 sep 2018, 15:48 
Offline
Ingen titel, tack! Jag tänker på OPSÄK!
Användarvisningsbild

Blev medlem: sön 11 apr 2010, 14:10
Inlägg: 8595
Stötte på denna nyhet och undrar vad den kan ge för effekter. Vad bör man spara nu innan så det inte försvinner osv .
http://www.corren.se/nyheter/internets- ... 62283.aspx

_________________
http://huntingworkingairedales.com/aire ... age_3.html


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: sön 16 sep 2018, 17:32 
Offline
Är det en Twinkie?
Användarvisningsbild

Blev medlem: lör 31 okt 2015, 07:19
Inlägg: 398
Eftersom det är DNS(SEC) länken handlar om så lär ingenting försvinna, men däremot riskerar du att inte kunna nå hemsidor ett tag.

Du bör kunna ställa in DNS caching med exempelvis Unbound https://nlnetlabs.nl/documentation/unbound/howto-setup/

Kör den själv utan loggning, men jag tror du kan ställa in den att logga gamla lookups som du kan kolla i efter gamla ipadresser...

Ett enkelt sätt att börja använda Unbound är att byta ut din gamla router till en dator med två nätverkskort som du installerar PFSense på.

Sent from my SM-G955F using Tapatalk


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: sön 16 sep 2018, 23:04 
Offline
There's no fate but what we make for ourselves
Användarvisningsbild

Blev medlem: lör 21 nov 2015, 02:38
Inlägg: 632
Ort: Linköping
Ett tips är att spara IP-adresserna till de hemsidor du vill ha tillgång till.

Det finns sidor på internet där du kan spåra domännamn och där med få fram IP-numret
http://www.ip-tracker.org/resolve/domain-to-ip.php
http://www.iplocation.net

Har man windows så kan man öppna kommandotolken (klicka på kör/sök program/app) sök efter: cmd ELLER kommandotolken
När du öppnat den skriver du exempelvis: ping www,polisen.se (tryck sedan enter) Då kommer ip numret fram inom en parantes
Lika så i Linux, men då via terminalen.
Apple har jag inte, så jag vet inte korrekt väg där.
Men via de länkarna ovan så är det bara skriva in sajten o klicka sök så kommer ip numret upp

Även om DNS servrarna på internet slås ut så kan man skriva IP-numret i adressfältet och komma till websidan den vägen.

Exempel Google.se [url]172.217.11.67[/url]

ett stort OBS.. Detta har jag påpekat för MSB så de är medvetna och jobbar på en lösning ( vilket alla här inne vet att det sker inte innan 2020) :lol:
Det är så att polisen och vissa andra statliga myndigheter inte går att nå via direkt IP anrop när de ingår i cloudflare och andra molntjänster eller underdomäner.
Ytterligare ett exempel är detta forumet.. det går inte att nå på ip-anrop då den ligger inbäddad i en serverfarm som har samma ip till hundra olika forum.
Så vid en cyberattack där världens DNS servrar blir utslagna så fungerar bara några få sajter med att använda ip-åtkomst.. Vilket är väldigt ironiskt då internet är framtaget för att klara att bli utslaget på många ställen men alltid ha omvägar via ip.
Så detta är resultatet av att kalla kriget upphörde och internet istället drivs så billigt som möjligt med så bekväma lösningar som möjligt. :up:

Här är listan jag skickade till MSB

Sökmotorer
duckduckgo.com-------(46.51.179.90)---Fungerar via direkt IP:Ja
google.com-----------(216.58.209.131)-Fungerar via direkt IP:Ja

Myndigheter och krisinfo
72timmar.se-------------(46.30.213.200) --Fungerar via direkt IP:Nej
dinsakerhet.se----------(193.182.190.217)-Fungerar via direkt IP:Nej
elsakerhetsverket.se----(212.37.10.132)---Fungerar via direkt IP:Nej
forsvarsmakten.se-------(159.72.137.10)---Fungerar via direkt IP:Nej
informationssakerhet.se-(193.182.190.248)-Fungerar via direkt IP:Nej
krisinformation.se------(91.237.66.110)---Fungerar via direkt IP:Nej
lansstyrelsen.se--------(185.84.52.138)---Fungerar via direkt IP:Nej
linkoping.se------------(148.136.1.7)-----Fungerar via direkt IP:Ja (är listad då jag bor i linköping)
msb.se------------------(193.182.190.234)-Fungerar via direkt IP:Nej
polisen.se--------------(147.186.112.183)-Fungerar via direkt IP:Nej
riksdagen.se------------(193.11.1.15)-----Fungerar via direkt IP:Ja
sakerhetspolisen.se-----(194.18.73.2)-----Fungerar via direkt IP:Ja
sosalarm.se-------------(217.114.85.70)---Fungerar via direkt IP:Nej
teracom.se--------------(192.165.155.133)-Fungerar via direkt IP:Nej


Nyheter
aftonbladet.se-------(18.184.28.75)----Fungerar via direkt IP:Ja
cert.se--------------(195.200.72.20)---Fungerar via direkt IP:Ja
internetsweden.se----(93.188.2.53)-----Fungerar via direkt IP:Nej
sakerhetspolitik.se--(193.182.190.242)-Fungerar via direkt IP:Nej
svt.se---------------(194.15.212.182)--Fungerar via direkt IP:Nej
tjugofyra7.se--------(193.182.190.232)-Fungerar via direkt IP:Nej

Jag hoppas det hjälper några av er. :mrgreen:

_________________
Ingenting är omöjligt, det omöjliga tar bara lite längre tid att genomföra...
Att det blir som det blir, beror på att man gör som man gör, om man inte hade gjort som man gjort, så hade det inte blivit som det blev. ;)


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: mån 17 sep 2018, 07:26 
Offline
Ingen titel, tack! Jag tänker på OPSÄK!
Användarvisningsbild

Blev medlem: sön 11 apr 2010, 14:10
Inlägg: 8595
Vad händer om det blir svart i rutan till älsklingsbloggen och den som skriver inte är så aktiv längre och fixar problemen vart efter ? Kommer den sidan att försvinna ut i syberrymden eller kommer den att gå att hitta igen via idogt sökande så att den kommer igen av sig själv när/om internet öppnar upp igen ?

_________________
http://huntingworkingairedales.com/aire ... age_3.html


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: mån 17 sep 2018, 14:50 
Offline
There's no fate but what we make for ourselves
Användarvisningsbild

Blev medlem: lör 21 nov 2015, 02:38
Inlägg: 632
Ort: Linköping
Inget kommer att försvinna.. det är bara "telefonkattalogen! som inte är nåbar under bytet av nyckeln och tills alla underservrar har uppdaterats till den nya nyckeln så adresserna fungerar igen. De har en backup att gå tillbaka till den gamla nyckeln ifall underservrarna inte hänger med i skiftet. För de som är datakunniga så de vet vad host filen är i sin dator, så kan man göra en egen liten access lista så man kan skriva i adressfältet som vanligt och host anropar ip numret direkt. Har man många datorer i hemmet så kan man ta en dator som gateway och göra sig en egen resolver(telefonkattalog)
Dock har jag själv inte angagerat mig i det, så lösningen att nå de adresser som vägrar svara på direkt ip anrop har jag inte i dagsläget. Jag tyckte det stod något om den 11:e oktober... så om jag får tid så kanske jag kan kika efter en lösning o posta den här. Men troligtvis kommer glappet bli så kort att det är bättre att nyttja de driftstopp timmarna till att koppla av o inte ha online hetset. :notme:
Om ni har IP-telefoni och är oroliga, så slå en pling till eran support o fråga om det kommer påverka telefonin.(dock ska inte den påverkas då den inte har DNS anrop)

_________________
Ingenting är omöjligt, det omöjliga tar bara lite längre tid att genomföra...
Att det blir som det blir, beror på att man gör som man gör, om man inte hade gjort som man gjort, så hade det inte blivit som det blev. ;)


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: tis 18 sep 2018, 01:32 
Offline
mattermosgourmet

Blev medlem: mån 27 jun 2016, 21:31
Inlägg: 841
Googles DNS tjänst borde fungera felfritt.
Bara att ställa in den IP adressen redan nu som default DNS.


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: tis 18 sep 2018, 02:30 
Offline
There's no fate but what we make for ourselves
Användarvisningsbild

Blev medlem: lör 21 nov 2015, 02:38
Inlägg: 632
Ort: Linköping
Palle500 skrev:
Googles DNS tjänst borde fungera felfritt.
Bara att ställa in den IP adressen redan nu som default DNS.

Tyvärr är det inte så lätt.. när nyckeln byts ut på huvudservrarna så kommer alla underservrar påverkas då de hämtar domän namnen från dem.
Då inte alla kan så mycket om data, så förenklar jag förklaringen så även ickenördar förstår. 8| :D

Så googles DNS service hämtar www. adressernas ip nummer från toppens Root servrar. Så google är enbart en resolver (slavserver) precis som alla internetoperatorer har sina DNS resolvers..
Så tänkt dig ett pyramidspel.. vad händer om du tar bort den styrande toppen.
Det finns bara ett fåtal root servrar i hela världen som är lokaliserade i ettpar länder och de är synkade mot varandra för att förhindra chansen för manipulation så att även om du slår ut 90% av dem så kommer domännamnen att hittas iallafall då internet är som ett stort spindelnät med trådar åt alla håll. Varje Root har i sin tur ett hundratal resolvrar och de i sin tur har resolvar under sig.. vilket vi ser som våra internetleverantörer osv 1.1.1.1 är en top resolver om mitt minne inte sviker mig som anropar en Root direkt.. där av att deras svarstider är snabbast.. 8.8.8.8 tror jag oxå är en top resolver, men den styrs av google, så allt du surfar på registrerar de så du vet om det. ;)

Det som kommer hända nu när Root krypteringsnyckeln byts ut är att om Googles 8.8.8.8 och cloudflares 1.1.1.1+1.0.0.1(som fokuserar på integritet) dnserna anropar Root för att hämta ip't till en viss www adress, så kommer root säga att nej du har inte rätt krypteringsnyckel, så du får inte informationen... så då kommer inte googles DNS kunna skicka dig till rätt IP-adress.
Där av att de befarar att det värsta som kan hända är att vi inte når våra www adresser under den tiden det tar för alla resolvrar att bli uppdaterade med den nya root nyckeln.

När man gör sin egna "resolver eller så kallad dns" hemma eller skriver om sin host fil så har man sin egna lilla adressbok i fickan.. den anropar inte Root för något utan den kikar i din lilla svarta adressbok att den här sajten finns på det ip numret så du inte behöver leta på Eniro först.
Det är så virus o trojaner gör för att du ska bli utsatt för en man in the middle attack så att när du ska till bankens hemsida på ip 10.0.0.0(påhittat ip) så säger host filen att www,bank.se ligger på 20.0.0.0 istället.. sedan kommer då 20.0.0.0 skicka vidare information fram o tillbaka mellan dig och 10.0.0.0 och där med kan de avlyssna all datatrafik o kapa dina pengar
Men duktiga hackers hackar istället Googles dns och byter ut www,bank.se's 10.0.0.0 ip till 20.0.0.0 eller ännu värre skickar dig till falska nyhets sidor för att påverka val osv. så även om du inte har virus så kan de spionera på din datatrafik och omdirigera dig. Det ska de nya DNSSEC nycklarna förhindra för att öka säkerheten mot cyberattacker.

Klockan är halv tre på natten så jag reserverar mig för enstaka skriv o formuleringsfel.*hahaha* :lol:

_________________
Ingenting är omöjligt, det omöjliga tar bara lite längre tid att genomföra...
Att det blir som det blir, beror på att man gör som man gör, om man inte hade gjort som man gjort, så hade det inte blivit som det blev. ;)


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: tis 18 sep 2018, 03:25 
Offline
There's no fate but what we make for ourselves
Användarvisningsbild

Blev medlem: lör 21 nov 2015, 02:38
Inlägg: 632
Ort: Linköping
Jag läste ett dokument precis av vad de kan förvänta sig kommer hända den 11:e oktober..
I ett avsnitt står detta:

3.2 What Users Will See When All of Their Resolvers Fail
At some point within 48 hours after the time of the rollover, some users’ DNS queries will begin to fail because they will cause the resolver to get root key set again. As explained above, one cannot predict when the first results will fail during that 48-hour period.
When this failure happens, if the user has multiple resolvers configured (as most users do), their system software will try the other resolvers that the user has configured. This might slow down DNS resolution as their system keeps trying the resolver that is not prepared before switching to the resolver that is prepared, but the user will still get DNS resolution and might not even notice the slowdown. However, if all of the user’s resolvers are not prepared for the rollover (such as if they are all managed by one organization and that organization has not made any of their resolvers ready), the user will start seeing failure sometime in the 48 hours after the rollover.
Users will see different symptoms of failure depending on what program they are running and how that program reacts to failed DNS lookups. In browsers, it is likely that a web page will become unavailable (or possibly only images on an already displayed web page might fail to appear). In email programs, the user might not be able to get new mail, or parts of message bodies may show errors. The failures will cascade until no program is able to show new information from the Internet.
Note that the term “users” here does not just indicate humans. Automated systems that are also using unprepared resolvers for their DNS resolution will start to fail, possibly catastrophically.

Då jag inte orkar sitta o översätta det ord för ord och friskriva hela texten så tar jag google translate på det.. Det brukar ju nästan bli rätt i översättningen. :lol: :notme:

3.2 Vilka användare kommer att se när alla sina lösningar misslyckas
Vid någon tidpunkt inom 48 timmar efter övergångstiden börjar vissa användares DNS-frågor misslyckas, eftersom de kommer att leda till att resolveren får rootnyckeln igen. Som förklarats ovan kan man inte förutsäga när de första resultaten kommer att misslyckas under den 48-timmarsperioden.
När det här felet uppstår, om användaren har flera upplösare konfigurerade (som de flesta användare gör), försöker systemprogrammet de andra upplösare som användaren har konfigurerat. Detta kan sakta ner DNS-upplösningen eftersom systemet fortsätter att försöka upplösaren som inte är förberedd innan du växlar till resolveren som är upprättad, men användaren kommer fortfarande få DNS-upplösning och kanske inte ens märker avmattningen. Om alla användares beslutsfattare inte är förberedda för övergången (t.ex. om de alla hanteras av en organisation och den organisationen inte har gjort några av sina upplösare redo), kommer användaren att börja se misslyckande någon gång under de 48 timmarna efter övergången.
Användare kommer att se olika symptom på fel beroende på vilket program de kör och hur det programmet reagerar på misslyckade DNS-sökning. I webbläsare är det troligt att en webbsida blir otillgänglig (eller kanske bara bilder på en redan visad webbsida kanske inte visas). I e-postprogram kan det hända att användaren inte kan få nytt mail, eller delar av meddelanden kan visa fel. Felen kommer att kaskad tills inget program kan visa ny information från Internet.
Observera att termen "användare" här inte bara indikerar människor. Automatiserade system som också använder oförberedda resolver för DNS-upplösningen börjar misslyckas, eventuellt katastrofalt.

_________________
Ingenting är omöjligt, det omöjliga tar bara lite längre tid att genomföra...
Att det blir som det blir, beror på att man gör som man gör, om man inte hade gjort som man gjort, så hade det inte blivit som det blev. ;)


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: tis 18 sep 2018, 23:42 
Offline
mattermosgourmet

Blev medlem: mån 27 jun 2016, 21:31
Inlägg: 841
Helt rätt av dig Blondie. Jag lägger mig platt ang Googles DNS.
Men har man inte befintlig rot CA kvar tills div tjänster har hunnit få nya certifikat signerade av den nya rot CA'n ?


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: ons 19 sep 2018, 00:41 
Offline
There's no fate but what we make for ourselves
Användarvisningsbild

Blev medlem: lör 21 nov 2015, 02:38
Inlägg: 632
Ort: Linköping
Palle500 skrev:
Helt rätt av dig Blondie. Jag lägger mig platt ang Googles DNS.
Men har man inte befintlig rot CA kvar tills div tjänster har hunnit få nya certifikat signerade av den nya rot CA'n ?

En kort tid efter Root zonen uppdateras så kommer det fungera ja... men inom förloppet av 48timmar troligtvis inom 24 så kommer det bli stopp, då alla servrar uppdaterar listorna med förprogrammerade intervaller med tanke på att nya domännamn registreras dagligen.. där av uppdateras ofta dns'er flera gånger/dygn.. och det är här problemet uppstår.. när den intervallen utförs så kommer det bli en driftstörning.. det som de inte kan förutse utan bara gjort riskanalyser är hur långvarig driftstörningen kommer att bli och hur den kommer att yttra sig.. ICANN har enbart gjort denna analysen på de första lagren av resolvrar om jag förstod det rätt..
Det som de hoppas och tror är att det inte kommer att märkas över huvud taget för allmänheten.. Men de måste ta med alla möjliga scenarion så de inte kan bli stämda(USA du vet) ;)
Så där av har de gått ut med det och allt finns offentligt dokumenterat.

Någon gång under augusti ska de utföra en simulering.. vad det innebär har jag inte en aning om.
Sedan kommer det nog bli ett utskick nedåt i kedjan angående 11:e oktober och troligtvis(kanske) det kommer nämnas om det via våra internetleverantörer på kommande faktura eller om de skickar ut mass-e-post eller snigelpost för att förhindra att tiotusentals kunder ringer in till supporten.... "Mitt internet funkar inte" :surprised:

Jag pratade med min internetleverantörs tekniska support idag angående en server de har som bråkade.. och då frågade jag om de har blivit informerade om 11/10 och vad för steg de tagit i förberedande syfte.. De hade inte blivit informerade så det var en nyhet för honom, så jag satt o förklarade lite om det o hänvisade till vart de kunde hämta information om det hela..
Så jag gjorde honom glad för nyheten iallafall.. Men jag tror att teknikerna i hallarna är fullt medvetna då de typ måste hänga med i vad som planeras o risker osv.

Men illa när kunden vet mer än dem på tekniska supporten.*hahaha* :lol:

Vem vet... alla internetleverantörerna kanske får det som ett brev på posten när de blir nerringda av folk när det inte fungerar längre... kanske digital-TV'n slutar att funka om de har domän anropningar istället för fasta IP.. (:) Media blir hysteriska.. cyberkrig, cyberattack.. VMAlarmet går och alla sitter o lyssnar på P4 och de svamlar om att de inte vet vad som händer o börjar prata om senaste rean på Hallens. :lol: :lol: :lol: :lol: :lol:
och nio månader senare så ökar populationen en aning bara för att folk inte kan surfa i sina smartphones :notme: :mrgreen:

_________________
Ingenting är omöjligt, det omöjliga tar bara lite längre tid att genomföra...
Att det blir som det blir, beror på att man gör som man gör, om man inte hade gjort som man gjort, så hade det inte blivit som det blev. ;)


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: ons 19 sep 2018, 06:50 
Offline
Ingen titel, tack! Jag tänker på OPSÄK!
Användarvisningsbild

Blev medlem: sön 11 apr 2010, 14:10
Inlägg: 8595
Jag kommer i alla fall att ha avslutat alla affärer och betalat räkningar i god tid innan så inget sånt blir hängande i luften om det blir strul .

_________________
http://huntingworkingairedales.com/aire ... age_3.html


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: ons 19 sep 2018, 15:43 
Offline
There's no fate but what we make for ourselves
Användarvisningsbild

Blev medlem: lör 21 nov 2015, 02:38
Inlägg: 632
Ort: Linköping
Driftstoppet eller hickan kommer vara från 0sekunder till max ett-två dygn..
Att vara utan www. internet så kort tid är ju inte någon katastrof. Förutom för nätberoende möjligtvis. :lol:

_________________
Ingenting är omöjligt, det omöjliga tar bara lite längre tid att genomföra...
Att det blir som det blir, beror på att man gör som man gör, om man inte hade gjort som man gjort, så hade det inte blivit som det blev. ;)


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: ons 19 sep 2018, 19:35 
Offline
Kreditkortsberoende
Användarvisningsbild

Blev medlem: tis 29 sep 2009, 18:49
Inlägg: 140
Ort: skaraborg
jämfört med alla avbrott som detta forum har haft dom senaste åren så borde alla här vara vana vid lite strul.


Top
 Profil  
 
 Inläggsrubrik: Re: Internet
InläggPostat: ons 19 sep 2018, 20:14 
Offline
Fredag
Användarvisningsbild

Blev medlem: mån 29 okt 2012, 22:08
Inlägg: 1274
Ort: Söder
Man kan även lägga in alla namnuppslag och IP-adresser i Host-filen under c:\windows\system32

När det sedan funkar igen så tömmer man bara den filen så kör man via DNS igen.

_________________
Hopp är ingen strategi och tur är ingen faktor.

Ibland bloggar jag mer och ibland mindre på http://aftersearch.wordpress.com


Top
 Profil  
 


Visa inlägg nyare än:  Sortera efter  
Ny tråd Svara på tråd  [ 14 inlägg ] 


Vilka är online

Användare som besöker denna kategori: Inga registrerade användare och 0 gäster


Du kan inte skapa nya trådar i denna kategori
Du kan inte svara på trådar i denna kategori
Du kan inte redigera dina inlägg i denna kategori
Du kan inte ta bort dina inlägg i denna kategori

Sök efter:
Hoppa till:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Mod Databas :: Återställ block
Swedish translation by Virtuality & phpBB Sweden © 2006-2008
Swedish Portal translation by Raben © 2008
phpBB SEO
Portal XL 5.0 ~ Plain 0.2
Skapa forum | Våra villkor | Integritet | ForumPortalen | Rapportera forumet