免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3962 | 回复: 15
打印 上一主题 下一主题

[DNS] dns被攻击了,和大家分享一下!T_T [复制链接]

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-05-28 20:10 |只看该作者 |倒序浏览
前天晚上发现公司服务器上的 dns 死掉了,在日志中发现爆多 internal_accept: accept()failed: Too many open files 记录;
最后 named 受不料了,死掉了。记录是
      May 25 21:31:02 www1 named[20567]: message.c:808: REQUIRE(*rdataset == 0) failed
      May 25 21:31:02 www1 named[20567]: exiting (due to assertion failure)
      
上网查了一下,这个是 bind 的 Denial of Service vulnerability 漏洞,我们的 bind 的版本是 9.2.0,需要升级。关于漏洞的详细情况大家可以看一下网址:http://www.net-security.org/advisory.php?id=751

大家要警惕呀,没升级的低版本 bind 赶紧升级呀!!!

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
2 [报告]
发表于 2004-05-29 01:36 |只看该作者

dns被攻击了,和大家分享一下!T_T

阿骁兄也太大意了吧,差不多兩年前的漏洞了耶~~~
不過,現在才碰到,也算是運氣了... ^_^

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
3 [报告]
发表于 2004-05-29 09:49 |只看该作者

dns被攻击了,和大家分享一下!T_T

汗~~~~~

对 bind 的漏洞这方面确实注意得很少,以后要多注意了。居然都两年多了!!!!以后有漏洞还望大家多多提醒呀!!!     

论坛徽章:
0
4 [报告]
发表于 2004-05-30 03:30 |只看该作者

dns被攻击了,和大家分享一下!T_T

DNS升级一下又不要多少时间
在深夜暂时挂掉一个也不会有特别大的影响啊,又不是只有一个
除非……
赫赫

论坛徽章:
0
5 [报告]
发表于 2004-06-13 18:13 |只看该作者

dns被攻击了,和大家分享一下!T_T

原帖由 "阿骁" 发表:
exiting (due to assertion failure)
      
上网查了一下,这个是 bind 的 Denial of Service vulnerability 漏洞,我们的 bind 的版本是 9.2.0,需要升级。关于漏洞的详细情况大家可以看一下网址:http://www.n..........


能不能说说如何升级好的?

论坛徽章:
0
6 [报告]
发表于 2004-06-13 22:30 |只看该作者

dns被攻击了,和大家分享一下!T_T

原帖由 "sanab123" 发表:


能不能说说如何升级好的?


rpm -Uvh ...

论坛徽章:
0
7 [报告]
发表于 2004-06-14 08:17 |只看该作者

dns被攻击了,和大家分享一下!T_T

原帖由 "gugong" 发表:


rpm -Uvh ...


我升级时,是否会覆盖掉我配置的named.conf和/named目录下面的东西

谢谢!

论坛徽章:
0
8 [报告]
发表于 2004-06-14 08:20 |只看该作者

dns被攻击了,和大家分享一下!T_T

原帖由 "sanab123" 发表:


我升级时,是否会覆盖掉我配置的named.conf和/named目录下面的东西

谢谢!


不会,named.conf 与 /var/named 一般是属于 caching-nameserver 的 rpm 包。

即使属于 bind 包,你应该知道,rpm 会进行 .rpmold、.rpmnew 的更名工作。

  1. 2004年06月14日星期一上午08时25分20秒[root@tian root]# rpm -qli caching-nameserver-7.2-7
  2. Name        : caching-nameserver           Relocations: (not relocatable)
  3. Version     : 7.2                               Vendor: Red Hat, Inc.
  4. Release     : 7                             Build Date: 2003年01月25日 星期六 06时43分28秒
  5. Install Date: 2004年04月07日 星期三 05时42分26秒      Build Host: porky.devel.redhat.com
  6. Group       : 系统环境/守护进程             Source RPM: caching-nameserver-7.2-7.src.rpm
  7. Size        : 4099                             License: Public Domain
  8. Signature   : DSA/SHA1, 2003年02月24日 星期一 13时39分00秒, Key ID 219180cddb42a60e
  9. Packager    : Red Hat, Inc. <http://bugzilla.redhat.com/bugzilla>;
  10. Summary     : 用于设置缓存名称服务器的配置文件。
  11. Description :
  12. caching-nameserver 软件包包括能够使 BIND(DNS 名称服务器)
  13. 充当简单缓存名称服务器的配置文件。
  14. 许多用拨号连接的用户为了这一目的而与 BIND 一起使用该软件包。

  15. 如果您想设立一个缓存名称服务器,您将需要安装 caching-nameserver
  16. 软件包和 bind 软件包。
  17. /etc/named.conf
  18. /usr/share/doc/caching-nameserver-7.2
  19. /usr/share/doc/caching-nameserver-7.2/Copyright
  20. /var/named/localhost.zone
  21. /var/named/named.ca
  22. /var/named/named.local
复制代码

论坛徽章:
0
9 [报告]
发表于 2004-06-14 11:00 |只看该作者

dns被攻击了,和大家分享一下!T_T

[quote]原帖由 "gugong"][/quote 发表:


我下载了bind 9.2.3 怎么更新

论坛徽章:
0
10 [报告]
发表于 2004-06-15 01:48 |只看该作者

dns被攻击了,和大家分享一下!T_T

gugong来了  :)
高人!!!

置顶帖子中加一个“历来漏洞总和”。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP