The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Защищаем BIND 9 от "отравления кэша"

12.04.2005 16:37

В статье "Harden BIND9 Against Cache Poisoning" рассказывается как уменьшить вероятность воздействия на DNS-сервер BIND 9 атаки "Cache Poisoning", при которой в кэш сервера попадают ложные ответы.

Автор приводит краткую историческую справку о первых проявлениях этого вида атаки и предлагает в качестве решения разрешать рекурсивные запросы только для "проверенных" клиентов.

  1. Главная ссылка к новости (http://www.enterprisenetworkin...)
Автор новости: butcher
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/5310-dns
Ключевые слова: dns, bind, security, cache
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (3) RSS
  • 1, _CaT_ (?), 17:10, 12/04/2005 [ответить]  
  • +/
    Старо как мир
     
  • 2, АнАним (?), 10:33, 13/04/2005 [ответить]  
  • +/
    А для меня ново...
     
  • 3, KBAKEP (??), 17:21, 13/04/2005 [ответить]  
  • +/
    Я так понимаю, что это аналогично следующему:
    acl clients {
            localnets;
    };
    options {
    ...
    allow-recursion { clients; };
    ...
    };
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру