시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
DNS서버에 대한 네트워크장비단에서의 보안

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
데비안
손님





올리기올려짐: 2007.5.08 화, 10:56 am    주제: DNS서버에 대한 네트워크장비단에서의 보안 인용과 함께 답변

일반적인 DNS 보안취약점 해결 방안으로
최신 Bind 패치나 설정값으 변경을 통해서 하는것으로 알고 있습니다.

어제 어느 분이 L3네트워크 스위치단에서 설정하여 보안취약점을
해결할 수 있다고 합니다.

인터넷을 아무리 뒤져봐도 이런방법을 찾을길이 없는데..

어떤방법으로 해결을 할 수 있는지요...
위로
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2007.5.08 화, 11:10 pm    주제: Re: DNS서버에 대한 네트워크장비단에서의 보안 인용과 함께 답변

데비안 씀:
일반적인 DNS 보안취약점 해결 방안으로
최신 Bind 패치나 설정값으 변경을 통해서 하는것으로 알고 있습니다.

어제 어느 분이 L3네트워크 스위치단에서 설정하여 보안취약점을
해결할 수 있다고 합니다.

인터넷을 아무리 뒤져봐도 이런방법을 찾을길이 없는데..

어떤방법으로 해결을 할 수 있는지요...


DNS보안이라면
- 보안취약점이 없는 DNS 데몬 사용
- config 설정
- chrooted 로 운영
등으로 하는 방법이 있을겁니다.

L3에서 막는다면 IP나 프로토콜, 포트 정도인데 이걸로 어떤 보안취약점을 막았다는건가요?
L3단에서 DNS이외의 포트는 제한하기는 하죠.
어떻게 해결했다는건지 저도 궁금한데요, 그 어느 분의 말씀을 다시 듣게 되면 올려주시면 감사하겠습니다.
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
야수
손님





올리기올려짐: 2007.5.10 목, 9:27 am    주제: Re:Re:주제: Re: DNS서버에 대한 네트워크장비단에서의 보안 인용과 함께 답변

DNS보안 취약점을 노린 DoS나 DDoS등의 공격또는 웜인 경우
L3 Switch의 ACL(access-list)에 해당 아이피에 대한 차단을 말하는게 아닌가 싶습니다.

물론, DNS 취약점이 많기에 정확히 어떤걸 의미하는지는 그 어느분(?)한테 확인해보아야 하겠지만요. ^^

그럼, 수고하세요.
위로
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 없습니다
답글을 올릴 수 없습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group