DNS サーバのキャッシュポイズニングの脆弱性、ついでに OpenDNS
本当は、うなぎ犬について書きたいことがいっぱいあるんだけど、、、
たまには技術ネタを書かねばとネタを探してました ;<
そういえばと、DNS ソフトウェアにおけるキャッシュポイズニングの脆弱性について、重い腰を上げて対応することに。
自宅サーバは FreeBSD なので、安易に ports の “bind95-base-9.5.0.2″ を使うことにしたので、ほとんど手間はかかりませんでした
問題の背景など、詳細が気になる方は、JPRSの「複数のDNSソフトウェアにおけるキャッシュポイズニングの脆弱性について」あたりを参照してください。
ついでに、bind.conf を以下のように変更。
options {
forwarders { 208.67.220.220; 208.67.222.222; };
};
“OpenDNS“で遊んでみることに!
トラックバック URL :
コメント (0)
