Ukrnames Support

Тел: +380(44)300-25-66, +380(57)782-03-86  
+1(646)810-86-61

Підтримка послуг » База знань » VDS-сервери » Мой сервер BIND участвует в атаке DNS Amplification (DNS усиление), как с этим бороться?
 Мой сервер BIND участвует в атаке DNS Amplification (DNS усиление), как с этим бороться?
Рішення Злоумышленники могут использовать чужие DNS сервера для проведения атак на сторонние ресурсы.
Возможность пользоваться уязвимостью DNS для атак типа DNS Amplification (DNS усиление) присутствует тогда, когда DNS сервер настроен в качестве резолвера.

Для того, чтобы DNS работал как авторитативный сервер без резолвера, вам нужно выполнить следующее.
Для Debian:
открыть файл /etc/bind/named.conf.options
и добавить следующие строки в блок options (отменить рекурсию):
options {
allow-transfer {"none";};
allow-recursion {"none";};
recursion no;
};

Перезагрузить сервер.
#service bind9 restart

Для CentOS:
открыть файл /etc/named.conf
и добавить следующие строки в блок options (отменить рекурсию):
options {
allow-transfer {"none";};
allow-recursion {"none";};
recursion no;
};

Перезагрузить сервер.
#service named restart


Деталі статті
Стаття №:152
Створено:01 Oct 2013 5:32 PM
 Назад
 Увійти [Пароль втрачено] 
Електронна пошта:
Пароль:
Запам'ятати:
 
 Пошук
Головна | Реєстрація | Відправити заявку | База знань
Мова:

Програмне забезпечення служби підтримки  SupportSuite v3.70.02