DNS サーバのキャッシュポイズニングの脆弱性、ついでに OpenDNS

本当は、うなぎ犬について書きたいことがいっぱいあるんだけど、、、
たまには技術ネタを書かねばとネタを探してました ;<

そういえばと、DNS ソフトウェアにおけるキャッシュポイズニングの脆弱性について、重い腰を上げて対応することに。
自宅サーバは FreeBSD なので、安易に ports の “bind95-base-9.5.0.2″ を使うことにしたので、ほとんど手間はかかりませんでした :)

問題の背景など、詳細が気になる方は、JPRSの「複数のDNSソフトウェアにおけるキャッシュポイズニングの脆弱性について」あたりを参照してください。

ついでに、bind.conf を以下のように変更。

options {
forwarders { 208.67.220.220; 208.67.222.222; };
};

OpenDNS“で遊んでみることに!

カテゴリー: Network   パーマリンク

コメントをどうぞ

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

*

次のHTML タグと属性が使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>