涩涩屋av_久久久久久美女精品啪啪_国产精品线在线精品_老熟妻内射精品一区_亚洲成人va_99久久精品久久久久久

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 服務器服務 >

警惕服務器安全漏洞 一個數據包搞掛一臺DNS服務器


2015-09-17 08:59 作者:admin 瀏覽量:

    只要發一個 UDP 數據包,就能搞掛一臺 DNS 服務器。不管是遞歸 DNS 還是權威 DNS,不管是 bind9 做了什么樣的配置,只要這個數據包被 bind9 進程接收了,它就會立刻拋出異常,終止服務。(網絡托管公司)

  要及時得知漏洞信息,建議訂閱你所關心的發行版的 Security Tracker。比如 Debian 關于此次漏洞的 公告 ,從 Source 欄可以鏈接到漏洞來源(一般是 CVE)和其他發行版的安全公告。Description 是這樣的:

  named in ISC BIND 9.x before 9.9.7-P2 and 9.10.x before 9.10.2-P3 allows remote attackers to cause a denial of service (REQUIRE assertion failure and daemon exit) via TKEY queries.

  進一步了解這個漏洞的最好途徑就是源碼。修復這個漏洞,bind9 的代碼做了哪些修改,漏洞就出在什么地方。問 Google 找到 bind9 的源碼樹( Gitweb ),在 commit log 里能夠發現這么一行

  2015-07-14 Mark Andrewsadd CVE-2015-5477

  這只是一個說明,真正的代碼修改在它之前。我們可以翻閱 commit log,找到真正的代碼修改。

一個數據包消滅一臺服務器的DNS漏洞_安全防護_網管之家.jpg

  這個漏洞的修復很簡單,只是增加了 name = NULL; 這一句話。問題描述說,非法的數據包會導致 assertion fail 并退出。

  DNS 查詢是一個 UDP 數據包,提出一個問題;DNS 服務器會響應一個 UDP 數據包,告訴所查詢問題的答案。DNS 查詢和響應的數據包格式是相同的,都由問題、回答、權威信息、附加信息等部分構成。(電腦維護外包)

  提醒各運營商、高校等升級自己的 DNS 服務器。(it外包)

  艾銻無限是中國領先IT外包服務商,專業為企業提供IT運維外包、電腦維護網絡維護、網絡布線、辦公設備維護、服務器維護數據備份恢復、門禁監控、網站建設等多項IT服務外包,服務熱線:400-650-7820 聯系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區北京科技會展2號樓16D,用心服務每一天,為企業的發展提升更高的效率,創造更大的價值。

  更多的IT外包信息盡在艾銻無限http://www.xsjbhw.cn


相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 91精品国产二区在线看大桥未久 | 国产日产亚洲欧美综合另类 | 久久久久久久久一区二区 | 国产一区二区三区久久20p | 欧美成人国产va精品日本一级 | 99国产精品久久久久久久成人热 | 亚洲精品2区 | 国产真实迷奷系列 | 国产婷婷成人久久av免费高清 | 国产一区二区不卡视频 | 日韩一级在线视频 | 三级黄色毛毛片 | 亚洲欧美又粗又长久久久 | 丁香婷婷六月综合网 | 久久国产热精品波多野结衣av | 精品无码AV一区二区三区不卡 | av最新在线| 欧美一级黄色录像片 | 久久99国产伦子精品免费 | 日韩一区二区在线观看 | 精品播放 | 成人毛片免费在线观看 | 高清精品 | 美女自慰喷水在线观看 | 四川一级毛片在线播放 | 日韩国产成人精品视频人 | 中国毛片免费看 | 免费能看大奶子的黄色1片. | 亚洲AV天天做在线观看 | 少妇免费毛片久久久久久久久 | 国产12页 | 日韩一级片免费观看 | 超碰人人人人人人人 | 一级毛片免费观看视频 | 日韩精品一区二区三区免费观看视频 | 日韩精品久久一区二区三区 | 国产精品久久这里只有精品 | 国产精品一区二区三区在线免费观看 | 羞羞答答tv | 国产亚洲欧洲AV综合一区二区三区 | 亚洲黄色国产 |