Aginet sro

Aginet sro Aginet s.r.o. Společnost Aginet s.r.o. vznikla v roce 2000. V současné době sdružujeme profesionály z nejrůznějších oblastí.

Díky dlouholeté práci a individuálnímu přístupu k zákazníkům,se stala zárukou kvalitních služeb na dynamicky se rozvíjejícím trhu ve středočeském kraji.V současné době sdružujeme profesionály z nejrůznějších oblastí. Díky dlouholeté práci a individuálnímu přístupu k zákazníkům,
se stala zárukou kvalitních služeb na dynamicky se rozvíjejícím trhu ve středočeském kraji.

03/11/2021

Policie obvinila jednatřicetiletého muže kvůli poškození devíti vysílačů tuzemských mobilních operátorů v okolí Jihlavy. Podle vyšetřovatelů možná podlehl dezinformacím o údajné škodlivosti mobilních 5G sítí. Nyní je ve vazbě, hrozí mu až šest let vězení. Na přípa...

22/03/2021

Máme mezi vámi někoho s ridicakem, kdo se nechce nudit doma?
Minimálně na par dni by se nam teď hodila pomoc nonstop.

Potřebujeme nutne i dočasně něco uskladnit.
Stačilo by nam i prostor 15m2 s nonstop přístupem a vytápěním na okraji Prahy směrem na Horomerice až Zakolany

Případně pls zprávy na 777085085

Děkuji
Jaroslav Kosecky, Aginet s.r.o.

https://www.root.cz/clanky/chyba-v-implementaci-dnssec-v-big-ip-load-balancerech-od-f5/?ic=gallery-last-slide-articles&i...
14/07/2019

https://www.root.cz/clanky/chyba-v-implementaci-dnssec-v-big-ip-load-balancerech-od-f5/?ic=gallery-last-slide-articles&icc=chyba-v-implementaci-dnssec-v-big-ip-load-balancerech-od-f5

Z pohledu uživatele se úspěšný útok pomocí této chyby projeví např. tak, že prohlížeč při práci s internetovým bankovnictvím náhle zahlásí chybu „adresu nelze nalézt“ a služba přestane být dostupná.

Laboratořím CZ.NIC se podařilo odhalit DoS DNS Útok odepření služby
Chybu ilustrovanou výše může útočník zneužít k útoku typu odepření služby (DoS), a to dokonce dvěma způsoby:

Prostým posláním dotazu na DNS resolver s podporou agresivní cache.

Útočníkovi se stačí zeptat na cílové jméno a libovolný neexistující typ.
Jediným dotazem tak způsobí nedostupnost konkrétní domény a s ní spojené služby pro všechny uživatele daného DNS resolveru, typicky např. všechny zákazníky daného poskytovatele připojení k Internetu.

V případech, kdy útočník nemůže poslat dotaz na resolver, nebo daný resolver nepodporuje agresivní cache, lze použít dlouho známou techniku podvržení DNS odpovědi.

V tomto případě je útok proveden ve dvou fázích, přípravné a útočné, které popisujeme níže:
Příprava na podvržení odpovědi
Útočník pošle zranitelnému load-balanceru dotaz na cílovou doménu a neexistující typ, např.www.example.com. AAAA (nebo kterýkoliv jiný neexistující typ, např. HINFO)
Zranitelný load-balancer odpoví důkazem neexistence, který stejně jako v předchozím příkladě obsahuje nekorektní informaci, ale je validně podepsán podepisovacím klíčem domény:MIFDNDT3NFF3OD53O7TLA1HRFF9­5JKUK.example.com. NSEC3 1 0 0 – MIFDNDT3NFF3OD53O7TLA1HRFF95JKUL TXT
Útočník si uloží nekorektní důkaz neexistence pro pozdější použití.
Útok podvržením odpovědi
Oběť se zeptá na cílovou doménu a existující typ, např.www.example.com. A
Útočník podvrhne dříve získanou odpověď místo „pravé“ odpovědi od load-balanceru.
Podvržený důkaz neexistence zdánlivě splňuje všechny požadavky DNSSEC standardu a dokazuje, že typ A neexistuje, a je proto uložen do cache resolveru.
Resolver na základě podvrženého důkazu neexistence odpoví oběti, že požadovaný záznam neexistuje.
Oběť se nemůže na cílový web připojit.
Jak jsme chybu odhalili?
V Laboratořích CZ.NIC se zabýváme vývojem vlastního DNS resolveru a chceme, aby patřil mezi nejefektivnější na trhu. Proto jsme vloni náš software rozšířili o podporu tzv. „agresivní cache s podporou NSEC3“, kterou doposud nemá žádný „konkurenční“ software. Jedná se o novou techniku popsanou ve standardu RFC 8198, která umožňuje DNS resolveru používat všechny informace zabezpečené DNSSEC a odpovídat na některé dotazy přímo z cache resolveru (viz kroky 7 a 8 výše, v odstavci „Kde je chyba“).

Když jsme toto rozšíření nasazovali, setkali jsme se s tím, že uživatelé sice získali zefektivnění odpovídání na DNS dotazy, ale zároveň si někteří z nich stěžovali na nevysvětlitelné potíže s připojením na weby některých bank a státních úřadů, a co je nejhorší, „problém sám po chvíli zmizel“, což velmi ztěžovalo analýzu.

Podrobně jsme analyzovali problematické dotazy a odhalili, že problém není v naší implementaci standardu, ale je na straně autoritativního serveru (přesněji load-balanceru) a že se projeví, jen když se dotazy sejdou „v nešťastném pořadí“. Problém pak trvá do vypršení platnosti záznamů v cache DNS resolveru. Chybu jsme nahlásili výrobci a čekali na opravu.

Chybu ilustrovanou výše může útočník zneužít k útoku typu odepření služby (DoS), a to dokonce dvěma způsoby:

Prostým posláním dotazu na DNS resolver s podporou agresivní cache. Útočníkovi se stačí zeptat na cílové jméno a libovolný neexistující typ. Jediným dotazem tak způsobí nedostupnost konkrétní domény a s ní spojené služby pro všechny uživatele daného DNS resolveru, typicky např. všechny zákazníky daného poskytovatele připojení k Internetu.

V případech, kdy útočník nemůže poslat dotaz na resolver, nebo daný resolver nepodporuje agresivní cache, lze použít dlouho známou techniku podvržení DNS odpovědi.

V tomto případě je útok proveden ve dvou fázích, přípravné a útočné, které popisujeme níže:
Příprava na podvržení odpovědi
Útočník pošle zranitelnému load-balanceru dotaz na cílovou doménu a neexistující typ, např.www.example.com. AAAA (nebo kterýkoliv jiný neexistující typ, např. HINFO)

Zranitelný load-balancer odpoví důkazem neexistence, který stejně jako v předchozím příkladě obsahuje nekorektní informaci, ale je validně podepsán podepisovacím klíčem domény:

Útočník si uloží nekorektní důkaz neexistence pro pozdější použití.

Útok podvržením odpovědi
Oběť se zeptá na cílovou doménu a existující typ, např.www.example.com. A

Útočník podvrhne dříve získanou odpověď místo „pravé“ odpovědi od load-balanceru.

Podvržený důkaz neexistence zdánlivě splňuje všechny požadavky DNSSEC standardu a dokazuje, že typ A neexistuje, a je proto uložen do cache resolveru.

Resolver na základě podvrženého důkazu neexistence odpoví oběti, že požadovaný záznam neexistuje.

Oběť se nemůže na cílový web připojit.
Jak jsme chybu odhalili?
V Laboratořích CZ.NIC se zabýváme vývojem vlastního DNS resolveru a chceme, aby patřil mezi nejefektivnější na trhu. Proto jsme vloni náš software rozšířili o podporu tzv. „agresivní cache s podporou NSEC3“, kterou doposud nemá žádný „konkurenční“ software. Jedná se o novou techniku popsanou ve standardu RFC 8198, která umožňuje DNS resolveru používat všechny informace zabezpečené DNSSEC a odpovídat na některé dotazy přímo z cache resolveru (viz kroky 7 a 8 výše, v odstavci „Kde je chyba“).

Když jsme toto rozšíření nasazovali, setkali jsme se s tím, že uživatelé sice získali zefektivnění odpovídání na DNS dotazy, ale zároveň si někteří z nich stěžovali na nevysvětlitelné potíže s připojením na weby některých bank a státních úřadů, a co je nejhorší, „problém sám po chvíli zmizel“, což velmi ztěžovalo analýzu.

Podrobně jsme analyzovali problematické dotazy a odhalili, že problém není v naší implementaci standardu, ale je na straně autoritativního serveru (přesněji load-balanceru) a že se projeví, jen když se dotazy sejdou „v nešťastném pořadí“.
Problém pak trvá do vypršení platnosti záznamů v cache DNS resolveru. Chybu jsme nahlásili výrobci a čekali na opravu. C podařilo odhalit bezpečnostní chybu, která umožňuje obejít zabezpečení DNSSEC na load-balancerech výrobce F5 a způsobit tak nedostupnost služby.

Při vývoji DNS resolveru Knot Resolver se Laboratořím CZ.NIC podařilo odhalit bezpečnostní chybu, která umožňuje obejít zabezpečení DNSSEC na…

19/03/2019

Vazeni zakaznici....
omluvte prosim drobne vypadky v lokalite Velke Prilepy ....
Vitr lehce hnul se stozarem na AP a momentalne dochazi k jeho ukotveni a dosmerovani.
Dekujeme za trpelivost a omlouvame se za komplikace.
Team.AGINET

08/01/2019

Vážení klienti,
dnes 8.1.2019 v průběhu odpoledních hodin bude docházet k nestabilitě vysílačů.
V předchozích dnech došlo k elektrickému přetížení/zkratu.
Za pomoci specialistů z Čez bude docházet k opravě a znovu zprovoznění části sítě, která byla přepětím odříznuta od stabilního chodu.
Tímto se omlouváme za nestabilní internet, až do večerních hodin.
Na telefonáty, sms a komunikaci reagujeme průběžně.

Ten nám včera způsobil dost vážně problémy a mnoho výpadku v cele naši síti.Bylo to náročné vše zabezpečit. Snad již vše...
27/11/2018

Ten nám včera způsobil dost vážně problémy a mnoho výpadku v cele naši síti.
Bylo to náročné vše zabezpečit.
Snad již vše poběží zase nějakou dobu jak má.

Děkujeme za trpělivost

JK

Čerstvě objevený malware Linux.BtcMine.174 překvapuje především svými širokými schopnostmi: instaluje rootkit, hledá další napadnutelné stroje, vypíná…

18/09/2018

Vážení zákazníci.
Dnes 18.9.2018 výpadek lokalita ČERNÝ VŮL, UHOLIČKY, STATENICE. Výpadek 9.15 hod. - 9.40 hod.
Velice se omlouváme za komplikace.

04/09/2018

Vážení zákazníci.
Rychlost na ČERNÉM VOLU je pomalá z důvodu viru v hlavním mikrotiku, který ovládá tok dat do Vašich domácností.
V průběhu dnešního dne by již vše mělo postupně nabíhat do původního stavu před restarte.
Ostatní oblasti STATENICE, MALÝ HÁJ již dosahují rychlosti a stability
Velice se omlouváme za vzniklé potíže.
Aginet team.

28/08/2018

Våženī zåkazníci.
Jak se řīkå, když se daří tak se dařī.
Co čert nechtěl .... v 19.40 hod VÝPADEK ELEKTRIKY .... tentokråt CELÁ LOKALITA.
Již 80% celé sītě naběhlo do stabilního nastavení. Vysīlač na ČERNÉM VOLU se bohužel ještě nepodařilo zprovoznit. Technici jsou již na místě a pracujī na zprovozněnī.
Přijměte prosím naší omluvu za výpadek elektriky, kterou jsme nemohli ovlivnit.
Team Aginet s.r.o

Adresa

Holubice
Tursko
25262

Telefon

+420222742242

Internetová stránka

Upozornění

Buďte informováni jako první, zašleme vám e-mail, když Aginet sro zveřejní novinky a akce. Vaše emailová adresa nebude použita pro žádný jiný účel a kdykoliv se můžete odhlásit.

Kontaktujte Společnost

Pošlete zprávu Aginet sro:

Sdílet