[Linux] Unix 서버 취약점 점검 U-34 [3.16 DNS Zone Transfer 설정]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-34 [3.16 DNS Zone Transfer 설정]

TIENE 2023. 9. 4. 07:53
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.72


< DNS 서비스를 사용할 경우 >

DNS 서비스 사용 시 /etc/named.conf 파일의 allow-transfer 및 xfrnets 확인

 

 

■ BIND8 DNS 설정(named.conf) 수정 예

Options { 
                    allow-transfer (존 파일 전송을 허용하고자 하는 IP;);
};

 

 

■ BIND4.9 DNS 설정(named.conf) 수정 예

Options
                  xfrnets 허용하고자 하는 IP

 

< DNS 서비스를 사용하지 않는 경우 >

DNS 서비스 데몬 확인 (DNS 동작 SID 확인)

 

 

 

 

■ LINUX, AIX, HP-UX, SOLARIS 5.9 이하 버전

DNS 서비스 데몬 중지

kill -9 [PID]

 

■ SOLARIS 5.10 이상 버전

1) DNS 서비스 데몬 확인

2) svcadm disable “중지하고자 하는 데몬“ 명령으로 서비스 데몬 중지

svcadm disable svc:/network/dns/server:default

 

반응형