¡à °³¿ä
o PowerDNS Recursor¿¡ ¿ø°Ý ¼ºñ½º°ÅºÎ(Denial of Service)°ø°Ý ¹× ¿ø°ÝÁ¦¾î°¡ °¡´ÉÇÑ ½Å±Ô
Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ³×ÀÓ¼¹ö °ü¸®ÀÚÀÇ ÁÖÀǸ¦ ¿äÇÔ[1]
o ¾ÇÀÇÀûÀ¸·Î º¯Á¶µÈ ¸Þ¼¼Áö µ¥ÀÌÅÍÀÇ ¹öÆÛ »çÀÌÁ È®ÀÎÇÏÁö ¾Ê°í ó¸®ÇÔÀ¸·Î¼ ¹ß»ý
¡Ø PowerDNS : ´Ù¾çÇÑ Ãß°¡(db2, ldap, bind, geo µî) ±â´ÉÀ» Áö¿øÇÏ´Â °æ·®È ³×ÀÓ¼¹ö
¡Ø PowerDNS Recursor : PowerDNS¿¡ Àç±ÍÀû ÁúÀÇ¿¡ ´ëÇÑ ÀÀ´ä ±â´ÉÀ» ¼öÇàÇÏ´Â µ¥¸ó ÇÁ·Î±×·¥
¡à ÇØ´ç½Ã½ºÅÛ
o PowerDNSÀÇ PowerDNS 3.1.7.1 ÀÌÇÏ ¹öÁ¯
¡à ¿µÇâ
o °ø°ÝÀÚ´Â ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© PowerDNS Recursor ³×ÀÓ¼¹öÀÇ ¼ºñ½º¸¦ ÁßÁö½Ãų ¼ö ÀÖÀ½
- °ø°Ý ¼º°ø ½Ã, ÇØ´ç ³×ÀÓ¼¹öÀÇ ¼ºñ½º ÁßÁö ¹× µµ¸ÞÀÎ Á¤º¸ º¯°æÀÌ °¡´É
¡à ÇØ°á ¹æ¾È
o ³×ÀÓ¼¹ö·Î PowerDNS Recursor ½Ã½ºÅÛÀ» ¿î¿µ ÁßÀ̶ó¸é, ÇØ´ç º¸¾È Ãë¾àÁ¡¿¡ ´ëºñÇϱâ À§ÇÏ¿©
°¢ º¥´õ»çÀÇ PowerDNS ÃֽŹöÁ¯À¸·Î ¾÷±×·¹À̵带 ±Ç°í[4]
¡Ø ÃֽйöÁ¯ : PowerDNSÀÇ PowerDNS 3.1.7.2 (2010.1.10 ±âÁØ)
o ÆÐÄ¡°¡ ¾î·Á¿ï °æ¿ì, ½Å·ÚÇÒ ¼ö Àִ ȣ½ºÆ®¿¡ ´ëÇØ¼¸¸ Recursive Query¸¦ ¹ÞÀ» ¼ö ÀÖµµ·Ï
¼³Á¤ÇÒ °ÍÀ» ±Ç°í.
¡Ø Recursive Query (Àç±ÍÀû ÁúÀÇ) : ÇÁ·Î±×·¡¹ÖÀÇ Àç±Í ¾Ë°í¸®Áòó·³ ³×ÀÓ¼¹ö°¡ ¿øÇÏ´Â
´ë´äÀ» ¹ÞÀ» ¶§±îÁö °°Àº ÀÛ¾÷ (¿ø°Ý ³×ÀÓ¼¹ö¿¡°Ô ÁúÀǸ¦ ÇÑ ÈÄ , ´Ù¸¥ °÷À» ÂüÁ¶Ç϶ó´Â
ÀÀ´äÀ» ¹Þ¾Æ ´Ù½Ã ´Ù¸¥ ¿ø°Ý ³×ÀÓ¼¹ö¿¡°Ô ÁúÀǸ¦ ÇÏ´Â ÀÛ¾÷) À» µÇÇ®ÀÌÇϵµ·Ï ÇÏ´Â ÀÛ¾÷
- recursor.conf -
allow-from=127.0.0.1(½Å·ÚÇÒ ¼ö Àִ ȣ½ºÆ®)
o ³×ÀÓ¼¹öÀÇ Resolver ±â´ÉÀÌ ÇÊ¿äÇÏÁö ¾ÊÀ» °æ¿ì, Disable(ºñȰ¼ºÈ)½Ãų °ÍÀ» ±Ç°í.
¡Ø ÁÖÀÇ : Resolver ±â´ÉÀÌ ºñȰ¼ºÈ µÇ¾úÀ» ½Ã, Recursive Query¿¡ ´ëÇÑ ÀÀ´äÀÌ ºÒ°¡´ÉÇÔ
¿ÀÁ÷ Authoritative DNS ·Î¼ ¼ºñ½º ÇÔ.
o ³×ÀÓ¼¹ö´Â ½Å·ÚÇÒ ¼ö Àִ ȣ½ºÆ®¿¡ ´ëÇØ¼¸¸ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ¹æÈº® ¼³Á¤À» º¯°æÇϵµ·Ï ±Ç°í
¡à ÂüÁ¶ »çÀÌÆ®
[1] http://www.securityfocus.com/bid/37650/info
[2] http://doc.powerdns.com/powerdns-advisory-2010-01.html
[3] http://doc.powerdns.com/powerdns-advisory-2010-02.html
[4] http://www.powerdns.com/en/downloads.aspx |