<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>evil daystar &#187; DNS-Zensur-Server</title>
	<atom:link href="http://evildaystar.de/tag/dns-zensur-server/feed/" rel="self" type="application/rss+xml" />
	<link>http://evildaystar.de</link>
	<description></description>
	<lastBuildDate>Mon, 30 May 2011 20:51:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Sperrlisten: Geheime Disskussion um Excel-Tabellen</title>
		<link>http://evildaystar.de/2009/08/sperrlisten-geheime-disskussion-um-exel-tabellen/</link>
		<comments>http://evildaystar.de/2009/08/sperrlisten-geheime-disskussion-um-exel-tabellen/#comments</comments>
		<pubDate>Fri, 28 Aug 2009 17:39:06 +0000</pubDate>
		<dc:creator>huettn</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[BKA]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS-Zensur-Server]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[Zensur]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=2072</guid>
		<description><![CDATA[Michael Rotert,  Vorstandsvorsitzender des Verbands Deutscher Internetwirtschaft e.V., monierte bereits in einem Interview mit der taz die Schwierigkeiten den Cyber Cops des BKA zu erklären, dass die &#8220;geheimen Sperrlisten&#8221; lieber nicht unverschlüsselt als Excel-Liste verschickt werden sollten. Mittlerweile hat sich die Bundesnetzagentur in diese informationstechnischen Fragestellung des 21. Jahrhunderts eingeklinkt und hat hierzu eine Richtlinie [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.eco.de/profile/profil_mrotert.htm" target="_blank">Michael Rotert</a>,  Vorstandsvorsitzender des Verbands Deutscher Internetwirtschaft e.V., monierte bereits in einem <a href="http://www.taz.de/1/politik/schwerpunkt-ueberwachung/artikel/1/verheerender-ausblick/" target="_blank">Interview mit der taz</a> die Schwierigkeiten den Cyber Cops des BKA zu erklären, dass die &#8220;geheimen Sperrlisten&#8221; lieber nicht unverschlüsselt als Excel-Liste verschickt werden sollten. Mittlerweile hat sich die Bundesnetzagentur in diese informationstechnischen Fragestellung des 21. Jahrhunderts eingeklinkt und hat hierzu eine Richtlinie ausgearbeitet die sie nun <a href="http://blog.odem.org/2009/08/technische-richtlinie-zu-sperren-soll-geheim-bleiben.html" target="_blank">kommentiert haben möchte</a>:</p>
<blockquote>
<p style="text-align: left;">Die Bundesnetzagentur ruft zur Kommentierung auf: Die „Technische Richtlinie zur Umsetzung gesetzlicher Maßnahmen im Rahmen des Gesetzes zur Bekämpfung der Kinderpornographie in Kommunikationsnetzen TR ZugErschG“ soll kommentiert werden.</p>
<p style="text-align: left;">Der Deutsche Bundestag hat [...] den Entwurf eines Gesetzes zur Bekämpfung von Kinderpornografie in Kommunikationsnetzen angenommen. Dieses sieht in § 10 vor, dass das Bundeskriminalamt unter Beteiligung der Dienstanbieter in einer technischen Richtlinie regelt, in welcher Form und nach welchen Verfahren die Sperrlisten und die Aufstellung über die Anzahl der Zugriffsversuche zur Verfügung gestellt werden.</p>
</blockquote>
<p>Der Witz in Tüten ist nun, dass der Entwurf der Technischen Richtlinie sowie das Beteiligungsverfahren der Provider zur Verschlusssache erklärt wurde. Das Amtsblatt der Bundesnetzagentur verkündet hierzu:</p>
<blockquote>
<p style="text-align: left;">Die Technische Richtlinie ist <a href="http://de.wikipedia.org/wiki/Geheimhaltungsstufe#Westdeutschland_ab_1949" target="_blank">VS-NfD</a> eingestuft. Daher benennen die verpflichteten Dienstanbieter namentlich Personen, die vor der persönlichen Aushändigung des Entwurfes der Technischen Richtlinie nach dem Verpflichtungsgesetz verpflichtet werden. Die Abgabe des Entwurfes der Technischen Richtlinie erfolgt gegen Empfangsbestätigung ausschließlich an diese Personen.</p>
<p style="text-align: left;">Etwaige Stellungsnamen sind an das</p>
<p style="text-align: left;">Bundeskriminalamt<br />
Abteilung IT<br />
65173 Wiesbaden</p>
<p style="text-align: left;">zu senden.</p>
<p style="text-align: left;">Eine Weitergabe einstweiliger Stellungsnahmen an andere Stellen als das Bundeskriminalamt oder eine Verbreitung von Inhalten dieser auf anderem Wege unterfällt denselben Strafbestimmungen wie eine Weitergabe des Entwurfs der TR.</p>
<p style="text-align: left;">[..]</p>
</blockquote>
<p>Security through obscurity? Wohl kaum. Vermutlich steckt hinter diesem bizarren Beteiligungsverfahren die selbe Motivation wie hinter proprietären Code: Ein hilfloser Versuch die eigene Inkompetenz zu verbergen um seine Position abzusichern.</p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/08/sperrlisten-geheime-disskussion-um-exel-tabellen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anleitung zur Einrichtung einer &#8220;DNS-Sperre&#8221;</title>
		<link>http://evildaystar.de/2009/05/anleitung-zur-einrichtung-einer-dns-sperre/</link>
		<comments>http://evildaystar.de/2009/05/anleitung-zur-einrichtung-einer-dns-sperre/#comments</comments>
		<pubDate>Mon, 25 May 2009 02:13:49 +0000</pubDate>
		<dc:creator>huettn</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS-Zensur-Server]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[Zensur]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=475</guid>
		<description><![CDATA[Die Hauptaufgabe des Domain Name System (DNS) ist die Beantwortung von Anfragen zur Namensauflösung. Die Namensauflösung der URL http://cdu.de liefert z.B. die IP-Adresse 193.219.105.10 zurück. &#8220;DNS-Sperren&#8221; manipulieren die Zuordnung zwischen einem URL und der zugehörigen IP-Adresse: DNS-Server, die zensieren, beantworten bestimmte Anfragen nicht mit den jeweiligen eigentlichen IP-Adressen sondern mit der IP einer Stoppseite. Der [...]]]></description>
			<content:encoded><![CDATA[<p>Die Hauptaufgabe des Domain Name System (DNS) ist die Beantwortung von Anfragen zur Namensauflösung. Die Namensauflösung der URL http://cdu.de liefert z.B. die IP-Adresse 193.219.105.10 zurück. &#8220;DNS-Sperren&#8221; manipulieren die Zuordnung zwischen einem <span class="mw-redirect">URL</span> und der zugehörigen IP-Adresse: DNS-Server, die zensieren, beantworten bestimmte Anfragen nicht mit den jeweiligen eigentlichen IP-Adressen sondern mit der IP einer Stoppseite. Der Rechner, der die erhaltene IP weiterverarbeitet, lädt daraufhin z.B. statt der zensierten Website eine Website mit einem Stoppschild herunter.</p>
<p>Das Folgende Beispiel erklärt die  simple Technik der &#8220;DNS-Sperre&#8221;, indem die Website der CDU eine Stoppseite verpasst bekommt.</p>
<p>Verwendet wird im Beispiel der freie DNS-Server <a href="http://de.wikipedia.org/wiki/BIND" target="_blank">BIND</a> auf Grund seiner starken Verbreitung in mittleren und großen Netzen.</p>
<p>Im DNS bezeichnet Zone den Teil des Domänenbaums, für den ein DNS-Server zuständig ist und deshalb die offiziellen Daten kennt. Einen für eine Zone zuständigen DNS-Server nennt man autoritativ. Seine Informationen über diese Zone, wie die Zuordnung zwischen der URL und der zugehörigen IP-Adresse, werden als gesichert angesehen. Diesen Wunden Punkt des DNS nutzend, beginnt hier die Manipulation, in dem man den eigenen DNS-Server dahingehend konfiguriert, dass er zum autoritativen DNS-Server für die Zone *.cdu. wird. (* steht für alle Subdomains wie z.B. team-zukunft.cdu.de<cite></cite>).</p>
<p>In der anzulegenden Zonendatei <em>/etc/bind/db.cdu.de</em> &#8211; in der die Zone *.cdu. vollständig beschrieben wird &#8211; sind wenigstens folgende Einträge notwendig:</p>
<blockquote><p><code>$TTL    2D<br />
@    IN    SOA    cdu.de. mail.cdu.de. (<br />
2009052401 ; Serial<br />
8H         ; Refresh<br />
2H             ; Retry<br />
4W            ; Expire<br />
2D )           ; Negative Cache TTL<br />
;<br />
@    IN    NS   <span style="color: #ff0000;">&lt;IP des eigenen DNS-Servers&gt;</span><br />
*    IN    A    <span style="color: #ff0000;">&lt;IP der Stoppseite&gt;</span></code></p></blockquote>
<p>In der vorletzten Zeile wird der eigene DNS-Server als der für die Zone *.cdu. zuständige angegeben. In der letzten Zeile wird die bei der Auflösung von URL in IP-Adresse zurückgegebene IP, also die der Stoppseite, eingetragen. Details zu den weiteren Einträgen sind in den Wikipedia-Artikeln <a href="http://de.wikipedia.org/wiki/SOA_Resource_Record" target="_blank">SOA Resource Record</a> und <a href="http://de.wikipedia.org/wiki/Zonendatei" target="_blank">Zonendatei</a> zu finden.</p>
<p>Im Beispiel ist die IP-Adressen des DNS-Servers mit der des Stoppschilds identisch:</p>
<blockquote><p><code>@    IN    A    78.46.131.100<br />
*    IN    A    78.46.131.100</code></p></blockquote>
<p>Abschließend muss BIND mit einem Eintrag in der Datei <em>named.conf.local</em> die Zonendatei  <em>db.cdu.de</em> bekannt gemacht werden (Falls noch nicht Vorhanden, muss im Verzeichnis /etc/bind/ die Datei <em>named.conf.local</em> angelegt und in der Datei <em>named.conf</em> mit der Zeile <em>include &#8220;/etc/bind/named.conf.local&#8221;;</em> eingebunden werden):</p>
<blockquote><p><code>zone "cdu.de" {<br />
type master;<br />
file "/etc/bind/db.cdu.de";<br />
};</code></p></blockquote>
<p>Wirksam werden die Änderungen nach einem  Neustart von BIND. Mit dem Befehl host können die Änderungen getestet werden. Als Antwort auf <em>host cdu.de</em> sollte kommen:</p>
<blockquote><p><code>cdu.de has address 193.219.105.10</code></p></blockquote>
<p>Und nun wird der manipulierte DNS-Server mit <em>host cdu.de 78.46.131.100</em> befragt:</p>
<blockquote><p><code>Using domain server:<br />
Name: 78.46.131.100<br />
Address: 78.46.131.100#53<br />
Aliases:</code></p>
<p><code>cdu.de has address 78.46.131.100</code></p></blockquote>
<p>Um das <a href="http://78.46.131.100/" target="_blank">Stoppschild</a> unter cdu.de im Browser zu bewundern, muss im eigenen Resolver, das ist die von DNS-Servern Informationen abrufende Software, die <a href="http://evildaystar.de/2009/05/cdu-spd-co-zensiert/" target="_self">IP des manipulierten DNS-Servers an erster Stelle eingetragen</a> werden.</p>
<p>Zu beachten ist  noch, dass z.B. unter www.cdu.de/sitemap.htm ein &#8220;404 &#8211; Seite nicht gefunden&#8221; Fehler im Browser angezeigt wird, da auf dem Server des Stoppschildes keine <em>sitemap.htm</em> Datei existiert. Quick &amp; Dirty kann dies durch eine serverseitige Umleitung der Fehlerseite auf das Stoppschild gelöst werden. Fertig ist die Zensur-Infrastruktur.</p>
<p>Eine Manipulation des DNS ist so simpel, da vor knapp 30 Jahren beim Entwurf des DNS niemand diese Möglichkeit beachtet hat &#8211; wer kommt auch auf die Idee, dass in 30 Jahren die Regierung fordert, Telefonbücher zu manipulieren?</p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/05/anleitung-zur-einrichtung-einer-dns-sperre/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>CDU, SPD &amp; Co zensiert</title>
		<link>http://evildaystar.de/2009/05/cdu-spd-co-zensiert/</link>
		<comments>http://evildaystar.de/2009/05/cdu-spd-co-zensiert/#comments</comments>
		<pubDate>Sat, 23 May 2009 05:30:21 +0000</pubDate>
		<dc:creator>huettn</dc:creator>
				<category><![CDATA[Netz]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS-Zensur-Server]]></category>
		<category><![CDATA[Internet-Sperren]]></category>
		<category><![CDATA[Zensur]]></category>

		<guid isPermaLink="false">http://evildaystar.de/?p=463</guid>
		<description><![CDATA[Zur atmosphärischen Einstimmung auf die drohenden Zensur des Internets hier die IP eines DNS-Servers der bereits zensiert:
78.46.131.100
Anleitungen zur Verwendung dieses Zensur-DNS-Server sind im Wiki des AK Zensur zu finden. Wichtig ist dabei, dass der Zensur-DNS-Server an erster Stelle gefolgt von einem zensurfreien DNS Server eingetragen wird.
Der Zensur-DNS-Server leitet Seiten auf ein Stoppschild um, die &#8220;im [...]]]></description>
			<content:encoded><![CDATA[<p>Zur atmosphärischen Einstimmung auf die drohenden Zensur des Internets hier die IP eines DNS-Servers der bereits zensiert:</p>
<blockquote><p>78.46.131.100</p></blockquote>
<p>Anleitungen zur Verwendung dieses Zensur-DNS-Server sind im <a href="http://www.thomasmoehle.de/zensur/index.php/Unzensierte_DNS_Server#Anleitungen" target="_blank">Wiki des AK Zensur zu finden</a>. Wichtig ist dabei, dass der Zensur-DNS-Server an erster Stelle gefolgt von einem zensurfreien DNS Server eingetragen wird.</p>
<p>Der Zensur-DNS-Server leitet Seiten auf ein <a href="http://78.46.131.100/" target="_blank">Stoppschild</a> um, die &#8220;im Zusammenhang mit Verletzung von Grundrechten&#8221; stehen. Bisweilen wurde geleakt, dass sich cdu.de und spd.de auf der geheimen Sperrliste befinden. Für weitere Vorschläge und Debatten, wie dämlich es doch ist, mit Zensur gegen Zensur zu agitieren, steht euch die Kommentarfunktion zur Verfügung.</p>
<p><a href="http://mogis.wordpress.com/2009/05/20/grundgesetz-lesen/" target="_blank">Happy Birthday, Grundgesetz!</a></p>
<p><strong>Update: Hat sich ausgestoppt &#8211; benötige den Server anderweitig.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://evildaystar.de/2009/05/cdu-spd-co-zensiert/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

