コメント |
|
|
> http://vinelinux.org/errata/4x/20080711-1.html [^]
> で直したはずのCVE-2008-1447が、最新updatesのbind-9.3.6P1-1vl4では直ってい
> ません。
bind 9.3.6 の CHANGES に
2375. [security] Fully randomize UDP query ports to improve
forgery resilience. [RT #17949]
とあり、9.6.3 b1 の時点で対策済みです。
問題ないと考えます。 |
|
|
|
ああ、そういうことでしたか。それでわざとオープンキャッシュにしているのですね。
私が誤解していました。本件は取り下げて、新規で立て直します。 |
|
|
|
|
|
|
> 仮に745の件を考えないとしても、やはりデフォルトがオープンキャッシュになっ
> ている現状はまずいのではないでしょうか。
<BTS:745> で対応します。
完了にします。
ちなみに、caching-nameserver に含まれている
設定ファイルは、
一般の DNS 設定のデフォルトではなく、
あくまで cache 専用として使う場合の設定です。
一般の DNS として使う場合はゼロから設定して
頂くのが基本です。 |
|