- blogs:
- cles::blog
« 散髪しました :: Wii専用 eneloop »
2008/07/25

BINDを9.5系にアップデート


BINDにDNSキャッシュポイズニングの脆弱性があるということなので9.5.1b1にアップデートしました。確かに最近BIND関連はmessagesに変なログが残ったりしてるんで、ちょっと心配ではあります。
脆弱性の詳細はセキュリティーホールメモにまとまっていますが、とりあえずJPCERT/CCからのアラートはこんな感じ。
http://www.jpcert.or.jp/at/2008/at080014.txt
DNS プロトコルと複数の DNS サーバ製品にはキャッシュポイズニング攻撃 を許す脆弱性があります。この脆弱性が使用された場合、遠隔の第三者によっ て DNS キャッシュサーバが偽の DNS 情報で汚染される可能性があります。
例によってFC10用のrpmをリビルド*1してインストールしています。9.4から9.5へのアップデートでしたが、confの変更をしなくても問題はありませんでした。最後にDNS設定のチェックサービス問題がないことを確認しました。
† ログがたくさん出るので・・・
アップデート自体は特に問題なくできたのですが、下記のようなログが大量に出るようになってしまったので、設定にEDNS関連のログが出ないように設定を追加しておきました。
too many timeouts resolving 'example.com/PTR' (in 'example.com'?): disabling EDNS
/etc/named.confへの追加分
logging {
category edns-disabled { null; };
};
- *1: specはSDBとipv6をdisableにしています。
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/2669
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。
OpenID を使ってログインすることができます。
« 散髪しました :: Wii専用 eneloop »
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 . アーロンチェアのポスチャーフィットを修理(111976)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110606)
3 . 年次の人間ドックへ(110237)
4 . 2023 年分の確定申告完了!(1つめ)(109780)
5 . 三菱鉛筆がラミーを買収(109679)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110606)
3 . 年次の人間ドックへ(110237)
4 . 2023 年分の確定申告完了!(1つめ)(109780)
5 . 三菱鉛筆がラミーを買収(109679)
cles::blogについて
Referrers