Bind9 sürümünü kullanan herkesin dikkat etmesi gereken bir açık çıkmıştır. Bu açık sayesinde bind servisi uzaktan yetkisiz girişimle durdurulabilmektedir (bizzat tarafımdan denenmiştir). Eğer Bind9 sürümünü güncellemezseniz dns'iniz çalışmaz hale getirilebilir. Eğer bind9 sürümünüzü hemen güncelleyemeyecekseniz aşağıdaki iptables betiğini çalıştırmanız geçici bir çözüm sağlayacaktır.
Betik: iptables -A INPUT -p udp --dport 53 -j DROP -m u32 --u32 '30>>27&0xF=5'
Betik: iptables -A INPUT -p udp --dport 53 -j DROP -m u32 --u32 '30>>27&0xF=5'
0 yorum:
Yorum Gönder