본문 바로가기

dns26

BIND Dynamic Update DoS 취약점 보안업데이트 권고 □ 개요 o BIND에 원격 서비스거부(Denial of Service)공격이 가능한 신규 취약점이 발견되어 DNS 관리자의 주의를 요함[1] o 본 취약점은 악의적으로 변조된 Dynamic update 메세지 데이터 처리를 실패함으로서 발생함. ※ 해당 신규 취약점들은 기존 알려진 내용을 기반으로 효율적인 공격이 가능하도록 함 ※ Dynamic update : 도메인의 Authority를 갖는 네임서버를 통해 Zone 파일을 수정치 않고도 레코드를 동적으로 원격 갱신할 수 있음. □ 해당시스템 o 마스터 네임서버로 이용되는 각종 BIND 9.X 시스템 - Cisco Systems, Inc. - Debian GNU/Linux - Infoblox - Internet Software Consortium - .. 2009. 7. 30.
Nemesis - 패킷 생성 (arp,dns,ethernet,icmp,igmp,ip,ospf,rip,tcp,udp) Nemesis packet injection utility "Nemesis attacks directed through fragrouter could be a most powerful combination for the system auditor to find security problems that could then be reported to the vendor(s), etc." - Curt Wilson in Global Incident Analysis Center Detects Report (SANS Institute - Nov 2000) What is Nemesis? Nemesis is a command-line network packet injection utility for UNIX-like .. 2009. 7. 21.
Windows Server 2008 - DNS의 변화 액티브 디렉터리가 Windows 2000 Server에서 소개되면서, DNS라는 서비스가 매우 중요해졌습니다. Windows Server 2003, Windows Server 2008까지 올라오면서, DNS에 대한 여러 개선 사항이 생겼었고, 액티브 디렉터리 트러블슈팅의 많은 부분이 DNS에서 발생한다는 것도 잘 아실 거라 생각합니다. 어떤 내용으로 또하나의 포스팅을 해볼까라고 고민하다가 DNS에 대한 변경 사항을 정리하는 것도 좋겠다라는 생각이 들었습니다. (꼬알라주: Windows Server 2008 MCITP 시험에 DNS에 대한 많은 질문이 나옵니다. :) ) 첫번째 변경 사항으로는 잘 아시는 내용입니다만, Server Core 버전에서 DNS 서비스를 지원한다는 것입니다. Server Core.. 2009. 6. 26.
Blocking a DNS DDOS using the fail2ban package Are you tired of getting multi-thousand line emails from the logcheck package that contain multiple reports of denied queries from named? If so this article will show how you can reject these DDOS attempts via the fail2ban package. These events look something like this:System Events =-=-=-=-=-=-= Jan 21 06:02:13 www named[32410]: client 66.230.128.15#15333: query (cache) +'./NS/IN' denied You ca.. 2009. 6. 1.
DNSMASQ – 로컬 DNS 쿼리 캐쉬 설정 Dnsmasq is a lightweight, easy to configure DNS forwarder and DHCP server. It is designed to provide DNS and, optionally, DHCP, to a small network. It can serve the names of local machines which are not in the global DNS. The DHCP server integrates with the DNS server and allows machines with DHCP-allocated addresses to appear in the DNS with names configured either in each host or in a central .. 2009. 5. 25.