You cannot see this page without javascript.

진주성 블로그 방문하기

보안 name server 보안 (bind)

2018.04.26 18:49

구피천사 조회 수:1492

 

1. 네임서버 버젼 노출 방지

버젼이 노출되면 그애대한 취약점을 이용한 공격을 당할수 있기 때문에 버젼정보는 노출되지 않도록 한다

조회 방법 : dig @0.0.0.0 chaos version.bind txt +short

조치 방법 : named.conf 의 options 에 아래내용 추가

                version "NameServer";

 

2. Slave 네임서버 운영시 Zone transfer ACL 지정해서 다른곳에서 조회하지 못하게 설정

기본 설정이 존 정보 조회가 허용되어 있으므로 슬레이브 네임서버쪽만 조회할수 있게 설정하여

Ddos 공격을 방지 할수 있다

조회 방법  : dig @0.0.0.0 google.com [ axfr | ixfr ]

조치 방법  : options에 아래 내용 추가

                allow-transfer { slave_ip; };

 

3. 관리되는 도메인외 다른 도메인에 대한 응답을 하지 않게 설정

기본 설정이 응답할수 있게 되어 있어 아래와 같이 설정하여 DNS Cache Poisoning 공격을 방지 할수 있다

 

조치방법 : options에 아래 내용 추가

 allow-recursion { 클라이언트IP대역 ; } ;

 또는

 recursion no; 

 또는

  acl trust { 192.168.1.0/24; };

 options {
  allow-recursion { trust; };

  };

 

4. dig 로 네임서버 테스트 할수 있는 옵션

    +norecurse

    +tcp

    +trace

번호 제목 날짜 조회 수
65 http protocol 기본적인 이해 2018.04.27 217
64 ISAC (정보공유분석센터) 2018.02.03 216
63 OSI 7 Layer 2017.11.01 214
62 top을 통해 살펴보는 프로세스 정보들 2020.03.05 211
61 정보보안 국가기술자격검정 최종합격자 현황 [1] 2019.03.27 200
60 ThreadDump 분석 2020.01.02 198
59 WLAN, VLAN 2017.11.01 189
58 윈도우 보안 2017.11.01 186
57 전자서명의 원리 file 2017.10.30 183
56 안전한 패스워드 가이드 file 2017.08.24 175
55 ISMS - 정보보호관리체계 2017.11.01 169
54 웹 서버 구축 보안점검 가이드 file 2017.08.25 168
53 웹로직 forceshutdown 시키는 스크립트 file 2017.09.13 166
52 블록체인 file 2017.10.31 161
51 Linux shell script file 2017.08.23 156
진주성 블로그 방문하기
CLOSE