Ãë¾àÁ¡ID |
19014 |
À§Çèµµ |
20 |
Æ÷Æ® |
53 |
ÇÁ·ÎÅäÄÝ |
TCP,UDP |
ºÐ·ù |
DNS |
»ó¼¼¼³¸í |
ÇØ´ç ¿ø°ÝÁö DNS ¼¹ö¿¡´Â DNS Cache Snooping Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. DNS Cache Snooping Ãë¾àÁ¡Àº ÀÓÀÇÀÇ »ç¿ëÀÚµéÀÌ DNS ij½¬(cache) »ó¿¡ Á¸ÀçÇÏ´Â Á¤º¸¸¦ ÀÓÀǷΠȹµæÇÔÀ¸·Î½á, ÃÖ±Ù ÇØ´ç DNS ¼¹ö¸¦ ÅëÇØ ãÀº(resolve) µµ¸ÞÀÎ Á¤º¸ Áï, ÃÖ±Ù¿¡ ¹æ¹®ÇÑ µµ¸ÞÀÎ Á¤º¸µéÀ» ÃßÃøÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù. ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇØ, °ø°ÝÀÚµéÀº ƯÁ¤ µµ¸ÞÀο¡ ´ëÇØ "RD(Recursion Desired)" bit ¸¦ '0' À¸·Î ¼³Á¤ÇÏ¿© Non-recursive ÁúÀÇ(query)¸¦ DNS ¼¹ö »ó¿¡ Àü´ÞÇÑ´Ù. ¼¹ö´Â ÁúÀÇµÈ µµ¸ÞÀÎ Á¤º¸°¡ ij½¬¿¡ Á¸ÀçÇÏ´Â °æ¿ì, ÁúÀÇ¿¡ ´ëÇÑ Å¸´çÇÑ ÀÀ´äÀ» ¾Ë·Á ÁØ´Ù. ¸¸¾à ij½¬¿¡ Á¤º¸°¡ Á¸ÀçÇÏÁö ¾ÊÀ¸¸é ´õ Àß Ã£¾Æ ÁÙ ¼ö ÀÖ´Â ¶Ç ´Ù¸¥ DNS ¼¹ö¿¡ ´ëÇÑ Á¤º¸¸¦ ¾Ë·Á ÁØ´Ù. ÀÌ °ø°ÝÀÇ ¶Ç ´Ù¸¥ Èï¹Ì°Å¸®·Î B2B ÆÄÆ®³Ê, À¥ ¼ÇÎ ÆÐÅÏ, ¿ÜºÎ ¸ÞÀÏ ¼¹ö µîÀÇ Á¤º¸¸¦ ¾Ë¾Æ³¾ ¼öµµ ÀÖ´Ù.
* ¾Ë¸²: ¸¸¾à ¿µÇâÀ» ¹Þ´Â DNS ¼¹ö°¡ ³»ºÎ »ç¿ëÀÚµéÀÌ »ç¿ëÇÏ´Â Internal ³×ÀÓ ¼¹ö¶ó¸é ÀÌ Ãë¾àÁ¡Àº ¹«½ÃÇÑ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
ÇØ´ç DNS ij½¬°¡ ·ÎÄà »ç¿ëÀÚ ¹× ÇÏÀ§ ij½¬ ½Ã½ºÅÛµé·ÎºÎÅÍÀÇ ¾×¼¼½º¸¸À» Çã¿ëÇϵµ·Ï ¼³Á¤Çϰųª Àΰ¡µÈ ¿äû¸¸À» Çã¿ëÇϵµ·Ï ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù. ½Å·Ú¼º ¾ø´Â ³×Æ®¿öÅ©µé·ÎºÎÅÍ DNS ¼¹ö¿¡ ´ëÇÑ ¾×¼¼½º(access)¸¦ Á¦ÇÑÇϱâ À§Çؼ, ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ »ó¿¡¼ (¿¬µ¿ ¸ñÀûÀÇ DNS ¼¹öµéÀº Á¦¿ÜÇϰí) Æ÷Æ® 53 (DNS)¹ø¿¡ ´ëÇÑ ÀÎÀÔ Æ®·¡ÇÈ(incoming traffic)À» Â÷´ÜÇØ ³õÀ» ¼öµµ ÀÖ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|