Search

Items tagged with: DNS


The media in this post is not displayed to visitors. To view it, please go to the original post.

Mastodon-Admins, verhindert die nächste Spam- und Propagandawelle!


Die Welle an höchst dubiosen Registrierungsversuchen mit zufälligen Usernames, seltsamen E-Mail-Adressen und sturzlangweiligen oder aus Bios geklauten Begründungen ebbt nicht ab.

Zum Glück bekommt unser Moderationsteam die meisten spammigen Anträge gar nicht mehr zu sehen, weil ein von @gunchleoc gespendetes und von mir verschlimmbessertes Shellscript alle abblockt, die bekannte Wegwerf-Mailadressen enthalten. Vielen Dank an derjan, der den ersten Pull-Request dafür eingereicht hat! Damit wurde ein Flüchtigkeitsfehler von mir behoben.

Jetzt muss sich das Moderationsteam nur noch mit den kreativeren Registrierungsanträgen beschäftigen. Ein typisches Muster ist, dass seltsame Maildomains verwendet werden. Wenn diese im #DNS auf Mailserver verweisen, die für unsere legitimen User nicht relevant sein dürften, sperre ich die gleich mit. Aktuell sind das z.B. die von spacemail•com aus den USA.

Ich checke die Maildomains wie die IP-Adressen gern auf der Kommandozeile mit host und whois. Wer kein Linux zur Hand hat, kann unter Android die App Termux (z.B. aus #fdroid) nehmen und mit pkg install dnsutils whois diese Tools darin installieren.

$ host domioni.pro<br>domioni.pro mail is handled by 0 mx2.spacemail.com.<br>domioni.pro mail is handled by 0 mx1.spacemail.com.<br>

Aber ihr könnt auch gleich ins Web-Interface eures Mastodon-Accounts mit Admin-Rechten gehen, um seltsame Maildomains zu sperren. Das geht dort: EinstellungenModerationGesperrte E-Mail-DomainsNeue hinzufügen. Nach Eingabe einer Maildomain und Klick auf Domain auflösen passiert automatisch eine Abfrage der zu dieser Domain im DNS hinterlegten Mailserver. Durch Antippen der Kästchen vor mx1.… und mx2.… (s. Screenshot) sperre ich die Mailserver in diesem Fall gleich mit.

So ergänze ich die vom obigen Script jede Nacht importierte Sperrliste bei Bedarf manuell und gebe den Spammern immer weniger Chancen. Zur Nachahmung empfohlen!

#Registrierspam #SleeperRegistrierung #SleeperAccounts #SpamAccounts #MastoAdmin #FediAdmin


Liebe Mastodon-Admins,

wenn ihr nicht Teil einer rechtsextremen (oder von Putin/Trump gesteuerten) Propadandamaschine werden wollt, dann tut was gegen die #Sleeper-Accounts, die sich evt. massenhaft auf euren Instanzen einnisten.

Was ihr tun könnte, habe ich mit Teilnehmenden des laufenden #Fedicamp zusammengetragen.

Aktuelles Beispiel für diese FakeNews-Kampagnen: newsie.social/@dieKadda/117058…

#PortalKombat #PutinTroll #TrumpTroll #SleeperAccounts #FakeNews #SpamRegistrations #RegistrationSpam #MastoAdmin #FediAdmin

@chpietsch@fedifreu.de:

Auf dem #Fedicamp habe ich heute zusammen mit @wuffel einen Erfahrungsaustausch angestiftet, bei dem wir beraten haben, wie wir mit der Flut dubioser Mastodon-Account-Anträge umgehen können. Hier sind Notizen dazu:

Was tun gegen Mastodon-Account-Registrierungen durch Bots & Klickworker?

Anlass


FakeNews-Kampagne #PortalKombat und ähnliche: about.iftas.org/library/suspec…

Vorsorgemaßnahmen


  1. Schaltet Registrierungen von offen auf halboffen um, falls ihr das nicht schon getan habt. Und verlangt eine Begründung! Ihr findet das unter Einstellungen > Administration > Serverregeln > Registrierungen
  2. Schreibt auf eure About-Seite, was in einer guten Begründung drinstehen sollte.
  3. Sollte euch doch mal ein Spammer/Sleeper durchrutschen, dann wäre es fatal, wenn er Einladungen erzeugen dürfte. Leider ist das der Default. Ändert das bitte in Einstellungen > Administration > Rollen > Standard. Die allermeisten User nutzen diese Funktion eh nicht. Mods und Admins können dann weiterhin Einladungslinks generieren.


Abwehrstrategie E-Mail-Domain


Mastodon lässt es zu, Account-Registrierungen von bestimmten E-Mail-Domains automatisch zu verwerfen. Ein Massenimport der unten verlinkten Listen ist mit Hilfe des mitgelieferten Server-Tools tootctl möglich.


Abwehrstrategie IP-Adresse


Mit Standard-Tools wie host und whois können Linux-Nutzende die IP-Adresse(n) untersuchen, die ein Antragsteller verwendet hat. Ein mächtigeres Tool ist wtfis, wenn man die API-Keys einiger Webdienste hinterlegt: github.com/pirxthepilot/wtfis

Viele der Bots oder Klickarbeiter:innen nutzen Tor, andere Proxies oder Cloud-IPs. Anders gesagt: IPs von Heimanschlüssen sind ein positives Signal.

Abwehrstrategie Begründung


Viele Bots und Klickworker benutzen stinklangweilige Begründungen. Manche sind besonders dreist und verwenden die Bios beliebiger Fediverse-Accounts als Begründung. Beim Prüfen dieser Anträge kann es also sinnvoll sein, die Begründung ins Suchfeld einer großen Mastodon-Instanz zu kopieren.

Sehr sinnvoll erscheint es uns, die Über-Seite oder den Text über dem Antragsformular anzupassen, um Antragstellende aufzufordern, in ihrer Begründung bestimmte Dinge zu erwähnen.

Eine Lösung für Matrix-Fans


Für Matrix-Nutzende hat die @FediverseFoundation einen Matrix-Bot gebaut, der das Checken der IP-Adresse übernimmt und auch das Freischalten oder Ablehnen via Chat ermöglicht: git.fediverse.foundation/ff_pu…

Allgemeine Anti-DDoS-Maßnahmen


Gegen Ende sprachen wir über Überlastungsprobleme, die von hemmungslosen »KI«-Crawlern hervorgerufen werden und alle Websites (auch außerhalb des Fediversums) betreffen können. Die bekannten Ansätze sind:


Ideen für Fallen


Ein 1-Pixel-PNG mit Link auf ein haltdiefresse.php, welches die nötigen Parameter gleich dem Türsteher übergibt. Beim Skripten könnte das helfen: mastodonpy.readthedocs.io

#PortalKombat #PutinTrolle #TrumpTrolle #AntiSpam #AntiFakeNews #Spam #FakeNews #disinformation #MastoAdmin #FediAdmin #Registrierungen #Fedicamp2006 #Fedicamp2006Tag3





Hi @liaizon @NatureMC @chpietsch
when the current US prusident first took office, I was worried about reliability of my `.name` (Verisign. US) domains. So I got me a `.de` as reserve, but 'til now hesitated to migrate (parting is hard)

My consideration was, local authorities are hard to avoid anyway, so start with that and add as few others as possible - no matter how funky sounding.

The next step (before meshing) would be independent #DNS - I thought CheapSkatesGuide.org once wrote something, but can't find it.


@xarvos Well it works for me. I'm using #OpenNic #DNS

opennic.org/


I accidentally logged hundreds of thousands of phone calls to military bases

source: lina.sh/blog/hijacking-e164-ar…

In 2026, a security researcher discovered a serious weakness in the old phone-routing system ENUM (e164.arpa). The system connects phone numbers with internet call services, but it had become outdated and poorly maintained. The researcher found that three territory phone zones were controlled by expired nameservers. By buying the forgotten domain for only €5, he could technically control where phone-routing requests were sent.

At first, no traffic appeared, so he assumed nobody used the system. Months later, logs showed around 400,000 ENUM requests, mainly connected to Diego Garcia and Ascension Island, including military-related phone numbers. A malicious attacker could have used this weakness to redirect or spy on calls.

The researcher deleted the logs and reported the issue. Eventually, the UK’s National Cyber Security Center took control of the domain to prevent future abuse. The incident shows how forgotten internet infrastructure can create unexpected security risks.

#security #phonecall #military #spy #surveillance #dns #DiegoGarcia #cybersecurity #research #internet #routing #logging #log #enum #domain



Einordnung: DNS Cache Poisoning klingt nach 2006, ist aber offenbar noch nicht erledigt. Besonders unschön ist, dass der Angriff ohne eigenen autoritativen Server auskommen kann. Wer BIND9 betreibt, sollte deshalb nicht nur auf DNSSEC vertrauen, sondern sicherstellen, dass die veröffentlichten Patches tatsächlich eingespielt sind.

2/2

#DNS #BIND9 #Patchmanagement #KuketzAugust



The media in this post is not displayed to visitors. To view it, please go to the original post.

Fritz OS 8.50 kann Spam reduzieren
Leben ohne SPAM
Mehr dazu bei heise.de/news/Fritzhole-Adbloc…
a-fsa.de/d/3Rj
Link zu dieser Seite: a-fsa.de/de/articles/9625-2026…
Link im Tor-Netzwerk: a6pdp5vmmw4zm5tifrc3qo2pyz7mvn…
Tags: #Fritzbox #Filterlisten #DNS #Verbraucherdatenschutz #Datensicherheit #Werbung #Tracking #Adblocker #Zensur #Transparenz #Informationsfreiheit #Meinungsfreiheit #Pressefreiheit #Verhaltensänderung #Smartphone #Handy




#adminForge #Spenden Update Juli 2026

Es sind 1.250,38 € in 131 Transaktionen hinzugekommen 🎊
Vielen Dank an alle Unterstützer, macht weiter so 👍

adminforge.de/unterstuetzen

#Android adminforge.de/app

#DeltaChat chat.adminforge.de
#Ente erpel.cloud
#Pixelfed pixelshot.it
#PeerTube clip.place
#LinkStack linklist.me
#OpenTalk teamjoin.de
#DNS dnsforge.de
#Nextcloud my.adminforge.de
#Mastodon kanoa.de
#Matrix nope.chat
#Flohmarkt flohmarkt.adminforge.de

#FOSS #OpenSource #Linux


#adminForge #Spenden Update Juni 2026

Es sind 1.237,12 € in 125 Transaktionen hinzugekommen 🎊
Vielen Dank an alle Unterstützer, macht weiter so 👍

adminforge.de/unterstuetzen

#Android adminforge.de/app

#DeltaChat chat.adminforge.de
#Ente erpel.cloud
#Pixelfed pixelshot.it
#PeerTube clip.place
#LinkStack linklist.me
#OpenTalk teamjoin.de
#DNS dnsforge.de
#Nextcloud my.adminforge.de
#Mastodon kanoa.de
#Matrix nope.chat
#Flohmarkt flohmarkt.adminforge.de

#FOSS #OpenSource #Linux


RethinkDNS v0.5.5x ist draußen – bei mir bisher keine Probleme. Einzige Auffälligkeit: Unter der DNS-Kachel in der Hauptansicht wird der lokale Pi-hole oft als »Fehlgeschlagen« oder »sehr langsam« angezeigt. Trotzdem funktioniert alles einwandfrei – die Anzeige scheint also schlicht falsch zu sein.

#RethinkDNS #Android #DNS #PiHole

github.com/celzero/rethink-app…


The media in this post is not displayed to visitors. To view it, please go to the original post.

In Anlehnung zum Artikel kuketz-forum.de/t/warum-werbe-…

Teste ich gerade das Blockieren vom DNS 1.1.1.1 als Out. Hintergrund: Dieser DNS nutze ich nicht, Muss Hartkodiert sein.

#OPNsense #Ads #DNS


#adminForge #Spenden Update Mai 2026

Es sind 1.270,56 € in 133 Transaktionen hinzugekommen 🎊
Vielen Dank an alle Unterstützer, macht weiter so 👍

adminforge.de/unterstuetzen

#Android adminforge.de/app

#DeltaChat chat.adminforge.de
#Ente erpel.cloud
#Pixelfed pixelshot.it
#PeerTube clip.place
#LinkStack linklist.me
#OpenTalk teamjoin.de
#DNS dnsforge.de
#Nextcloud my.adminforge.de
#Mastodon kanoa.de
#Matrix nope.chat
#Flohmarkt flohmarkt.adminforge.de

#FOSS #OpenSource #Linux


The media in this post is not displayed to visitors. To view it, please go to the original post.

Spiele gerade mit lokale Domains rum und habe in #Adguard #Home #DNS-Umschreibungen dafür genutzt. Funktioniert und werden in Himmelblau im Protokoll aufgelistet.





Update: Geht teilweise wieder.

"Das Internet" funktioniert nicht? Liegt nicht an euch: Es gibt wohl gerade ein Problem bei (fast) allen .de-Domains. Das liegt an der DENIC, die für Deutschland die #dns, also Zuordnung von URL zu IP-Adresse macht. Es gibt Berichte von ungültigen Signaturen, also der technischen Grundlage: reddit.com/r/de_EDV/comments/1… und ist als "service disruption" bekannt: status.denic.de/

Was tun? Abwarten...

#Internet #dnssec



My homeserver went silent. DNS died. Router failover was useless as always — so I fixed it properly. keepalived floating IP, both AdGuards in parity, warm standby backups for Vaultwarden and Gitea. Also accidentally learned a lot about headless XRDP the hard way — LXQt, TigerVNC, rage quitting, and eventually XRDP and XFCE just working. Part 16!

blog.ppb1701.com/dns-redundanc…

#nixos #adguardhome #dns #vnc #rdp #remoteaccess #redundency #homeserver #blog


#Tatort #DNS: Wie das #Internet seine Angreifer verrät mit Renée Burton - #TheyTalkTech – mit Eckert und Wolfangel - #Podcast:

Das #Telefonbuch des #Internets kennt keine Geheimnisse. Wenn man weiß, wie man es liest. Renée Burton hat 22 Jahre beim #US-Geheimdienst #NSA verbracht und wechselte dann die Seite.

Als #Head_of_Threat_Intelligence bei der #IT-Security Firma #Infoblox analysiert sie Billionen von #DNS-Anfragen und findet darin, was andere übersehen:...

frauen-technik.podigee.io/77-n…





DNS Cache issues


I'm helping a friend with her website. She had the domain at GoDaddy, and we successfully moved it to Dutch hoster Vimexx and connected it to her hosting.

SHE already sees it under the proper domain.
On my Mac, I don't see it (and it has been 12 hours).
On my phone in the same wifi, I DO see it.

So I figure it's something with my Mac. It does not show up in Firefox (147) and Safari. In Firefox I used "about:networking" to clear the http- and DNS-Caches. On the Mac, I used "sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder" to flush the DNS cache.

Still, it stubbornly loads the "coming soon" page from the hosting company, instead of the webpage proper.

Any idea how to tell my Mac to fetch new info?

#mac #sequoia #firefox #DNS #cache



The media in this post is not displayed to visitors. To view it, please go to the original post.

Was trägt man auf der #DNS Settings Seite im #Raspberry #PiHole am besten ein, wenn man in der #EU bleiben möchte?
#DID #DUT #DiDay


#39C3 - #CUII:

Stellt euch vor, eine private Organisation aus milliardenschweren Konzernen entscheidet, welche #Webseiten ihr nicht besuchen dürft - ohne #Richter, ohne öffentliche Kontrolle oder #Transparenz.

Genau das macht die CUII in #Deutschland seit Jahren.

In Deutschland entscheidet eine private Organisation aus #Internetanbietern und großen #Unterhaltungskonzernen, welche #Webseiten für den Großteil der #Bevölkerung nicht mehr erreichbar sind.

Die selbsternannte "Clearingstelle #Urheberrecht im #Internet" sperrt ohne richterliche Beschlüsse den Zugriff auf Hunderte von #Domains.

Wir haben daraufhin *cuiiliste.de* ins Leben gerufen, um die geheim gehaltene Liste von Domains zu veröffentlichen und so mehr Transparenz in die heimliche #Zensur der #Konzerne zu bringen.

Fast ein Drittel der gesperrten Domains erfüllte, nicht mehr die Kriterien für eine Sperre.

( Privaten DNS verwenden )

dnsforge.de

base.dns.mullvad.net

media.ccc.de/v/39c3-cuii-wie-k…

#DNS #DDG #Provider
#IFG #Internet


(boosts appreci)
I'm in the market for a DNS registrar that's not crap, and preferably EU based. Have my own DNSes, just need registrar services. Currently with schlundtech and they suck. Any recs?
@korenchkin @larsmb

#dns #fedihelp


Ein frohes neues Jahr 2026 euch allen! 🎉✨
Möge das Jahr voller spannender Projekte, stabiler Server und guter Open-Source-Software sein.

#adminForge #Spenden Update Dezember 2025

Es sind 1.947,89 € in 119 Transaktionen hinzugekommen 🎊
Vielen Dank an alle Unterstützer, macht weiter so 👍

adminforge.de/unterstuetzen

#Ente erpel.cloud
#Pixelfed pixelshot.it
#PeerTube clip.place
#LinkStack linklist.me
#OpenTalk teamjoin.de
#DNS dnsforge.de
#Nextcloud my.adminforge.de
#Mastodon kanoa.de
#Matrix nope.chat
#Flohmarkt flohmarkt.adminforge.de


wir gehen dann nur noch mit #VPN, #Torbrowser, Hard #DNS & #Firewall usw online u schmeißen alles von Google u Meta usw vom Handy!


#glueck_kanzleifurstrafrech5220:

#BVerfG stoppt #Überwachung | #Ermittler dürfen derzeit dein komplettes #Surfverhalten nicht #überwachen!

#BVerfG stoppt #DNS-Überwachung | Ermittler dürfen derzeit dein komplettes Surfverhalten nicht überwachen

Komplette Überwachung schon beim Aufrufen von Internetseiten – ist das zulässig?
Oder verstößt das gegen unsere Grundrechte?

m.youtube.com/watch?v=7OU8VEfD…