|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
데비안 손님
|
올려짐: 2007.5.08 화, 10:56 am 주제: DNS서버에 대한 네트워크장비단에서의 보안 |
|
|
일반적인 DNS 보안취약점 해결 방안으로
최신 Bind 패치나 설정값으 변경을 통해서 하는것으로 알고 있습니다.
어제 어느 분이 L3네트워크 스위치단에서 설정하여 보안취약점을
해결할 수 있다고 합니다.
인터넷을 아무리 뒤져봐도 이런방법을 찾을길이 없는데..
어떤방법으로 해결을 할 수 있는지요... |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2007.5.08 화, 11:10 pm 주제: Re: DNS서버에 대한 네트워크장비단에서의 보안 |
|
|
| 데비안 씀: | 일반적인 DNS 보안취약점 해결 방안으로
최신 Bind 패치나 설정값으 변경을 통해서 하는것으로 알고 있습니다.
어제 어느 분이 L3네트워크 스위치단에서 설정하여 보안취약점을
해결할 수 있다고 합니다.
인터넷을 아무리 뒤져봐도 이런방법을 찾을길이 없는데..
어떤방법으로 해결을 할 수 있는지요... |
DNS보안이라면
- 보안취약점이 없는 DNS 데몬 사용
- config 설정
- chrooted 로 운영
등으로 하는 방법이 있을겁니다.
L3에서 막는다면 IP나 프로토콜, 포트 정도인데 이걸로 어떤 보안취약점을 막았다는건가요?
L3단에서 DNS이외의 포트는 제한하기는 하죠.
어떻게 해결했다는건지 저도 궁금한데요, 그 어느 분의 말씀을 다시 듣게 되면 올려주시면 감사하겠습니다. |
|
| 위로 |
|
 |
야수 손님
|
올려짐: 2007.5.10 목, 9:27 am 주제: Re:Re:주제: Re: DNS서버에 대한 네트워크장비단에서의 보안 |
|
|
DNS보안 취약점을 노린 DoS나 DDoS등의 공격또는 웜인 경우
L3 Switch의 ACL(access-list)에 해당 아이피에 대한 차단을 말하는게 아닌가 싶습니다.
물론, DNS 취약점이 많기에 정확히 어떤걸 의미하는지는 그 어느분(?)한테 확인해보아야 하겠지만요. ^^
그럼, 수고하세요. |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 없습니다 답글을 올릴 수 없습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|