Computerbeveiliging - Hoe je bad guys buiten de deur houdt

DNS & mobile netwerk

26-11-2019, 17:09 door Ojuepoly, 11 reacties
Beste mensen. Wie weet hoe het zit met DNS resolving als ik me op een mobiel netwerk zit?

Ik heb de volgende deelvragen:)
1. Gebeurt de DNS resolving door het mobiele netwerk (KPN mobile / Tele2 / etc.) of je virtuele provider (Hollandsnieuwe / Lebara / etc.). Of besteden mobiele providers de DNS resolving weer uit naar een derde partij?
2. Slaan mobiele providers logging op van DNS resolving acties voor hun klanten? Bijvoorbeeld voor troubleshooting, marketingdoeleinden of vorderingen van opsporingsdiensten?

Bedankt!
Reacties (11)
26-11-2019, 17:32 door Anoniem
Ja, alle drie varianten worden gebruikt. DNS kan nog complexer maar dat leggen we later wel uit.
Ja.
26-11-2019, 17:38 door Anoniem
1. Kijk naar de adressen van de DNS-servers die je van je provider krijgt en dan bij wiens netwerk die horen.
2. Kijk in de gebruiks- en privacyvoorwaarden van de desbetreffende server.
26-11-2019, 17:40 door Anoniem
1. Zover ik weet enkel bij eind leverancier van de Mobile Virtual Network operator MVNO.

2. Sinds 2015 niet meer verplicht om het te bewaren als datacenter echter kunt er geld op inzetten dat er deels geanonimiseerd logs zijn.

Echter ze zijn wel wettelijk verplicht alles binnen 24 uur door te spelen via het CIOT voor het geanonimiseerd is.
https://www.rijksoverheid.nl/contact/contactgids/centraal-informatiepunt-onderzoek-telecommunicatie-ciot
Het CIOT is gemachtigd wettelijk alles voor 5 jaar te bewaren en de entiteiten die weer inzage hebben in deze database denk aan AIVD, MIVD zijn weer onderhevig aan verdere uitzonderingen waardoor data veel langer bewaard kan worden.
26-11-2019, 17:47 door Anoniem
Beter gewoon een VPN aanschaffen uit de 14 eyes
Probleem opgelost
26-11-2019, 19:26 door Anoniem
Door Anoniem: 1. Zover ik weet enkel bij eind leverancier van de Mobile Virtual Network operator MVNO.

2. Sinds 2015 niet meer verplicht om het te bewaren als datacenter echter kunt er geld op inzetten dat er deels geanonimiseerd logs zijn.

Echter ze zijn wel wettelijk verplicht alles binnen 24 uur door te spelen via het CIOT voor het geanonimiseerd is.
https://www.rijksoverheid.nl/contact/contactgids/centraal-informatiepunt-onderzoek-telecommunicatie-ciot
Het CIOT is gemachtigd wettelijk alles voor 5 jaar te bewaren en de entiteiten die weer inzage hebben in deze database denk aan AIVD, MIVD zijn weer onderhevig aan verdere uitzonderingen waardoor data veel langer bewaard kan worden.

Helder! Maar krijgt de CIOT ook de DNS logging als in: IP w.x.y.z heeft nu.nl opgevraagd.
26-11-2019, 19:28 door Anoniem
Door Anoniem: Beter gewoon een VPN aanschaffen uit de 14 eyes
Probleem opgelost
True. Behalve eventuele initiatie DNS-requests om de tunnel op te zetten
26-11-2019, 19:30 door Anoniem
Door Anoniem: 1. Kijk naar de adressen van de DNS-servers die je van je provider krijgt en dan bij wiens netwerk die horen.
2. Kijk in de gebruiks- en privacyvoorwaarden van de desbetreffende server.
Hoe vind je die dan bij een mobiele provider? Bij een 'normale' ISP is dat te doen maar hoe bij mobiel?
simpel.nl/zoeken#(q:'dns')
https://www.hollandsnieuwe.nl/klantenservice?FreeSearch=dns

Uiteraard blijft je eigen verkeer tappen een optie :)
26-11-2019, 21:32 door Anoniem
Je kunt altijd als DNS 8.8.8.8 instellen. Dat is van een firma die nooit iets met prive data doet. Daarom is dat nummer ook zo gemakkelijk te onthouden.
26-11-2019, 23:48 door Anoniem
Ik heb daar bij SolCon geen problemen mee.
27-11-2019, 04:07 door Anoniem
Door Anoniem:
Door Anoniem: 1. Zover ik weet enkel bij eind leverancier van de Mobile Virtual Network operator MVNO.

2. Sinds 2015 niet meer verplicht om het te bewaren als datacenter echter kunt er geld op inzetten dat er deels geanonimiseerd logs zijn.

Echter ze zijn wel wettelijk verplicht alles binnen 24 uur door te spelen via het CIOT voor het geanonimiseerd is.
https://www.rijksoverheid.nl/contact/contactgids/centraal-informatiepunt-onderzoek-telecommunicatie-ciot
Het CIOT is gemachtigd wettelijk alles voor 5 jaar te bewaren en de entiteiten die weer inzage hebben in deze database denk aan AIVD, MIVD zijn weer onderhevig aan verdere uitzonderingen waardoor data veel langer bewaard kan worden.

Helder! Maar krijgt de CIOT ook de DNS logging als in: IP w.x.y.z heeft nu.nl opgevraagd.

Nee.
Enkel netwerk aanmeldingen worden geregistreerd naam IP adres etc Zie CIOT meer als een beginsel van de forensics intelligence kant.

Pas als er verdenking is van dusdanige aard (actieve dreiging, gerechtelijk bevel) zal een provider gesommeerd kunnen worden mee te werken en kan die info opgevraagd worden of indien toegestaan kunnen ze onsite een MITM uitvoeren zonder dat je ooit er van af weet als het target.
27-11-2019, 11:17 door Anoniem
Door Anoniem: Ik heb daar bij SolCon geen problemen mee.
Waar niet meer?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.