Vine Linux バグトラッキングシステム - Vine Linux
課題の詳細を表示
0000745Vine Linux1 バグ公開2009-08-01 00:132010-04-28 16:20
anonymous 
security 
不明 
完了不明 
4.2 
 
x86
caching-nameserver-7.1-3vl8 bind-9.3.6P1-1vl4
0000745: 【セキュリティホール】DNSがオープンキャッシュになっている
DNSがデフォルトでオープンキャッシュになっていて、DDoS攻撃に悪用される可能性があります。
参考 http://itpro.nikkeibp.co.jp/article/NEWS/20060329/233749/ [^]
設定されていません。
課題の履歴
2009-08-01 00:13anonymous新規課題
2009-08-02 13:24iwamoto担当者 => security
2009-08-02 13:24iwamoto状態新規 => 担当者決定
2009-08-02 13:24iwamotoコメント追加: 0003285
2010-01-21 20:04iwamoto状態担当者決定 => テスト待ち
2010-01-21 20:04iwamotoコメント追加: 0003286
2010-04-28 16:20kazutaka状態テスト待ち => 完了
2010-04-28 16:20kazutakaコメント追加: 0003287

コメント
(0003285)
iwamoto   
2009-08-02 13:24   
bind はデフォルトでは起動されませんし、
install 時の firewall 設定において
外部からの port53 へのアクセスは禁止される
ようになっています。

ですので、オープンキャッシュになっているという
ご指摘は当たらないと考えます。

しかし、caching-nameserver のデフォルト設定が
どこからのアクセスでも受け付ける設定になっている
というのは事実ですので、
デフォルトを localhost からしか受け付けないように
する変更をいれようと思います。
(0003286)
iwamoto   
2010-01-21 20:04   
> デフォルトを localhost からしか受け付けないように
> する変更をいれようと思います。

http://vinelinux.org/errata/4x/20090909-2.html [^]

で対応されました。
確認待ちにします。
(0003287)
kazutaka   
2010-04-28 16:20   
元報告者の方からのリプライはありませんが、修正完了から
三ヶ月以上経過しましたので、バグレポートの有効期限(下記
URL 参照)に従い、完了として閉じておきます。

(URL: http://trac.vinelinux.org/wiki/BTSHouseKeeping [^])