English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 19011
À§Çèµµ 30
Æ÷Æ® 53
ÇÁ·ÎÅäÄÝ UDP
ºÐ·ù DNS
»ó¼¼¼³¸í ÇØ´ç DNS ¼­¹ö´Â µ¿Àû °»½Å(dynamic updates) ±â´ÉÀÌ ÀÛµ¿µÇ°í ÀÖÀ¸¸ç, DNS ¼­¹öÀÇ µ¥ÀÌÅͺ£À̽º°¡ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ¿¡ ÀÇÇØ ¼öÁ¤µÉ ¼ö ÀÖ´Ù.
Dynamic Updates´Â BIND °ü¸®ÀÚ°¡ µ¿ÀûÀ¸·Î Name ¼­ºñ½º Á¤º¸¸¦ °»½ÅÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. Dynamic Updates°¡ ÀÛµ¿µÇ¸é ¸ðµç È£½ºÆ®°¡ DNS ¼­¹ö µ¥ÀÌÅͺ£À̽º (´Ù½Ã ¸»Çϸé Resource Record)¿¡ ´ëÇÑ (Ãß°¡, »èÁ¦, ¼öÁ¤°ú °°Àº) DNS °»½ÅµéÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ¾ÇÀÇÀûÀÎ »ç¿ëÀÚµéÀº DNS µ¥ÀÌÅͺ£À̽º¿¡ ÀÖ´Â RecordµéÀ» º¯°æÇÔÀ¸·Î½á ½±°Ô °ø°ÝÀ» ½ÃÀÛÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/196.php
http://www.iss.net/security_center/static/3676.php

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
DNS ¼­¹ö ¸ðµç ¹öÀü
ÇØ°áÃ¥ À©µµ¿ìÁî Ç÷§ÆûµéÀÇ °æ¿ì:
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® DNS ¼­¹ö¿¡ ´ëÇÑ "Allow update" ¿É¼ÇÀ» Enable ½ÃŰÁö ¸»¾Æ¾ß ÇÑ´Ù. DNS µ¥ÀÌÅͺ£À̽º¿¡ DNS RRµéÀº ¼öÀÛ¾÷À¸·Î Ãß°¡ÇÑ´Ù.

UNIX/LinuxÀÇ °æ¿ì:
BIND¸¦ »ç¿ëÇÑ´Ù¸é ÀÌ ±â´ÉÀ» ¿ÏÀüÈ÷ ÀÛµ¿ÁßÁö½Ã۱â À§Çؼ­´Â named.conf¿¡ ´ÙÀ½ ¿É¼ÇÀ» Ãß°¡ÇÑ´Ù:
allow-update {none;};

Dynamic Updates°¡ ÇÊ¿äÇÑ °æ¿ì ISC BIND¿Í °°ÀÌ Æ¯Á¤ È£½ºÆ®ÀÇ ¸®½ºÆ®¿¡¼­¸¸ Dynamic Updates¸¦ ¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Â º°µµÀÇ DNS ¼­¹ö ±¸ÇöÀ» ÀÌ¿ëÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-1999-0184 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)