此贴获得 [ 鲜花1朵]
早上公开的DNS漏洞, 我把问题整理了一下, 希望对大家有所参考:
- cnBeta上的警告信息:
http://www.cnbeta.com/articles/60827.htm
这个漏洞是 DNS recursion 引起的, 之前公布的补丁可以解决这个问题,
对应的 BIND 的版本号是 9.5.0-P1, 9.4.2-P1, 9.3.5-P1 这三个.
升级后如果服务器开有 recursion 的话, 要多写一个acl, 在named.conf里加一句
allow-recursion {
aclname;
};
或者默认只允许本机 recursive.
如果没有 recursive 就不会受威胁.