Incremente a segurança do BIND (DNS)
Dica publicada em Linux / Segurança
Incremente a segurança do BIND (DNS)
O serviço BIND sem sombra de dúvidas é o mais visado para ataques e invasões
de servidores. Para que o "atacante" consiga executar o ataque ele precisa descobrir
duas coisas:
- Versão do BIND;
- Acesso a transferência de Zonas;
options {
version "8.9";
allow-transfer {
200.200.200.200; //maquinas q podem fazer transfer
200.200.200.201;
};
};
version "8.9";
allow-transfer {
200.200.200.200; //maquinas q podem fazer transfer
200.200.200.201;
};
};
Note que no exemplo acima, a versão do BIND mostrada aos usuários autorizados pelos IPs (200.200.200.200 e 200.200.200.201) corresponde a "8.9". Dica útil para esconder a versão do seu BIND, afinal, não pode-se atacar o que não se vê, não é mesmo!? :)
bAd_TuX
options {
version "Not Available";
allow-transfer {
200.200.200.200; //maquinas q podem fazer transfer
200.200.200.201;
};
};