You cannot see this page without javascript.

진주성 블로그 방문하기

보안 name server 보안 (bind)

2018.04.26 18:49

구피천사 조회 수:1624

 

1. 네임서버 버젼 노출 방지

버젼이 노출되면 그애대한 취약점을 이용한 공격을 당할수 있기 때문에 버젼정보는 노출되지 않도록 한다

조회 방법 : dig @0.0.0.0 chaos version.bind txt +short

조치 방법 : named.conf 의 options 에 아래내용 추가

                version "NameServer";

 

2. Slave 네임서버 운영시 Zone transfer ACL 지정해서 다른곳에서 조회하지 못하게 설정

기본 설정이 존 정보 조회가 허용되어 있으므로 슬레이브 네임서버쪽만 조회할수 있게 설정하여

Ddos 공격을 방지 할수 있다

조회 방법  : dig @0.0.0.0 google.com [ axfr | ixfr ]

조치 방법  : options에 아래 내용 추가

                allow-transfer { slave_ip; };

 

3. 관리되는 도메인외 다른 도메인에 대한 응답을 하지 않게 설정

기본 설정이 응답할수 있게 되어 있어 아래와 같이 설정하여 DNS Cache Poisoning 공격을 방지 할수 있다

 

조치방법 : options에 아래 내용 추가

 allow-recursion { 클라이언트IP대역 ; } ;

 또는

 recursion no; 

 또는

  acl trust { 192.168.1.0/24; };

 options {
  allow-recursion { trust; };

  };

 

4. dig 로 네임서버 테스트 할수 있는 옵션

    +norecurse

    +tcp

    +trace

번호 제목 날짜 조회 수
45 BroadCast 주소 2018.04.03 610
44 Cain & Abel is a password recovery tool 2018.03.12 8267
43 ISAC (정보공유분석센터) 2018.02.03 322
42 개인정보 피해방지 10계명 2017.12.29 316
41 포렌식 복사 도구 – forecopy_handy 2017.11.11 787
40 개인정보 보호법 2017.11.09 188
39 전자서명법 - 공인인증서 2017.11.09 248
38 국제공통 평가 기준 표준 (CC:Common Criteria) 2017.11.09 377
37 정보통신망법 2017.11.09 201
36 IoT 보안 2017.11.08 193
35 접근통제 참조모델 2017.11.07 326
34 쉘쇼크(Shellshock) 2017.11.07 244
33 악성코드의 종류 2017.11.07 644
32 디지털 포렌직 조사의 일반원칙 2017.11.07 231
31 ftp 보안 취약점및 대책 2017.11.05 624
30 Dos 공격유형 및 차단 2017.11.03 796
29 ICMP 2017.11.01 1262
28 아파치 웹서버 보안설정 file 2017.11.01 3557
27 HTTP Header 2017.11.01 245
26 IPv4, IPv6 2017.11.01 260
진주성 블로그 방문하기
CLOSE