English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 19014
À§Çèµµ 20
Æ÷Æ® 53
ÇÁ·ÎÅäÄÝ TCP,UDP
ºÐ·ù DNS
»ó¼¼¼³¸í ÇØ´ç ¿ø°ÝÁö DNS ¼­¹ö¿¡´Â DNS Cache Snooping Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
DNS Cache Snooping Ãë¾àÁ¡Àº ÀÓÀÇÀÇ »ç¿ëÀÚµéÀÌ DNS ij½¬(cache) »ó¿¡ Á¸ÀçÇÏ´Â Á¤º¸¸¦ ÀÓÀǷΠȹµæÇÔÀ¸·Î½á, ÃÖ±Ù ÇØ´ç DNS ¼­¹ö¸¦ ÅëÇØ ãÀº(resolve) µµ¸ÞÀÎ Á¤º¸ Áï, ÃÖ±Ù¿¡ ¹æ¹®ÇÑ µµ¸ÞÀÎ Á¤º¸µéÀ» ÃßÃøÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù. ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇØ, °ø°ÝÀÚµéÀº ƯÁ¤ µµ¸ÞÀο¡ ´ëÇØ "RD(Recursion Desired)" bit ¸¦ '0' À¸·Î ¼³Á¤ÇÏ¿© Non-recursive ÁúÀÇ(query)¸¦ DNS ¼­¹ö »ó¿¡ Àü´ÞÇÑ´Ù. ¼­¹ö´Â ÁúÀÇµÈ µµ¸ÞÀÎ Á¤º¸°¡ ij½¬¿¡ Á¸ÀçÇÏ´Â °æ¿ì, ÁúÀÇ¿¡ ´ëÇÑ Å¸´çÇÑ ÀÀ´äÀ» ¾Ë·Á ÁØ´Ù. ¸¸¾à ij½¬¿¡ Á¤º¸°¡ Á¸ÀçÇÏÁö ¾ÊÀ¸¸é ´õ Àß Ã£¾Æ ÁÙ ¼ö ÀÖ´Â ¶Ç ´Ù¸¥ DNS ¼­¹ö¿¡ ´ëÇÑ Á¤º¸¸¦ ¾Ë·Á ÁØ´Ù. ÀÌ °ø°ÝÀÇ ¶Ç ´Ù¸¥ Èï¹Ì°Å¸®·Î B2B ÆÄÆ®³Ê, À¥ ¼­ÇÎ ÆÐÅÏ, ¿ÜºÎ ¸ÞÀÏ ¼­¹ö µîÀÇ Á¤º¸¸¦ ¾Ë¾Æ³¾ ¼öµµ ÀÖ´Ù.

* ¾Ë¸²: ¸¸¾à ¿µÇâÀ» ¹Þ´Â DNS ¼­¹ö°¡ ³»ºÎ »ç¿ëÀÚµéÀÌ »ç¿ëÇÏ´Â Internal ³×ÀÓ ¼­¹ö¶ó¸é ÀÌ Ãë¾àÁ¡Àº ¹«½ÃÇÑ´Ù.


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ ÇØ´ç DNS ij½¬°¡ ·ÎÄà »ç¿ëÀÚ ¹× ÇÏÀ§ ij½¬ ½Ã½ºÅÛµé·ÎºÎÅÍÀÇ ¾×¼¼½º¸¸À» Çã¿ëÇϵµ·Ï ¼³Á¤Çϰųª Àΰ¡µÈ ¿äû¸¸À» Çã¿ëÇϵµ·Ï ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù.
½Å·Ú¼º ¾ø´Â ³×Æ®¿öÅ©µé·ÎºÎÅÍ DNS ¼­¹ö¿¡ ´ëÇÑ ¾×¼¼½º(access)¸¦ Á¦ÇÑÇϱâ À§Çؼ­, ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ »ó¿¡¼­ (¿¬µ¿ ¸ñÀûÀÇ DNS ¼­¹öµéÀº Á¦¿ÜÇϰí) Æ÷Æ® 53 (DNS)¹ø¿¡ ´ëÇÑ ÀÎÀÔ Æ®·¡ÇÈ(incoming traffic)À» Â÷´ÜÇØ ³õÀ» ¼öµµ ÀÖ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)