본문 바로가기

반응형

BIND

[BIND] CVE-2013-4854: A specially crafted query can cause BIND to terminate abnormally A specially crafted query can cause BIND to terminate abnormally CVE-2013-4854: A specially crafted query can cause BIND to terminate abnormally A specially crafted query sent to a BIND nameserver can cause it to crash (terminate abnormally). CVE: CVE-2013-4854 Document Version: 2.0 Posting date: 26 July 2013 Program Impacted: BIND Versions affected: Open source: 9.7.0->9.7.7, 9.8.0->9.8.5-P1, 9.. 더보기
DNS를 사용하여 Round Robin 방식으로 로드 밸런싱하는 방법 DNS를 사용하여 Round Robin 방식으로 로드 밸런싱하는 방법 Round Robin은 여러 서버 중에서 각각 차례로 요청을 분산시키는 방식입니다. 1. 여러 서버의 IP 주소 획득 로드 밸런싱하려는 여러 서버의 IP 주소를 얻습니다. 2. DNS 레코드 구성 DNS 레코드를 구성하여 각 서버의 IP 주소를 하나의 도메인에 대해 여러 레코드로 등록합니다. 이때, 같은 도메인에 대해 여러 IP 주소를 등록하면 됩니다. vim scbyun.com.zone $TTL 60 @ IN SOA scbyun.com. root.scbyun.com. ( 2010020501 ; Serial 28800 ; Refresh 14400 ; Retry 3600000 ; Expire 86400 ) ; Minimum IN NS n.. 더보기
nslookup 명령어 nslookup 명령어 nslookup 사용법 nslookup /? Default server 네임서버 지정 server 168.126.63.1 $ nslookup > server 168.126.63.1 Default server: 168.126.63.1 Address: 168.126.63.1#53 > mx 레코드 확인 set type=mx (또는) set q=mx $ nslookup > set type=mx > google.com Server:8.8.8.8 Address:8.8.8.8#53 Non-authoritative answer: google.commail exchanger = 10 aspmx.l.google.com. google.commail exchanger = 50 alt4.aspmx.l.g.. 더보기
DNS 자가 점검 사이트 DNS 자가 점검 사이트 http://krnic.kisa.or.kr/jsp/business/operate/dnsModify.jsp dns.kisa.or.kr DNS 점검 사이트 http://dns.kisa.or.kr/jsp/dns/nameServerInfo/dnsCheck.jsp 더보기
DNS 포워더를 설정하는 방법 DNS 포워더를 설정하는 방법DNS 포워더(Forwarder)는 DNS 서버가 특정 쿼리를 다른 DNS 서버에 전달하고 그 결과를 다시 클라이언트에게 전달하는 기능을 수행합니다. 포워더를 설정하면 DNS 서버는 직접적으로 인터넷의 루트 DNS 서버에 쿼리를 보내지 않고, 특정 서버에게 쿼리를 전달하여 빠르게 응답을 받을 수 있습니다.BIND DNS 포워더 설정BIND DNS 포워더 설정 BIND DNS 서버에서는 named.conf 파일을 수정하여 포워더를 설정합니다.options { forwarders { 8.8.8.8; // 예시: Google Public DNS 8.8.4.4; }; forward only;};forward 옵션forward only;이 옵션.. 더보기
BIND DNS 서버의 Slave 구성 파일(named.conf) BIND DNS 서버의 Slave 구성 파일(named.conf) vim /etc/named.conf options { directory "/var/named"; pid-file "/var/run/named.pid"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; version "byunsangchul"; check-names master ignore; check-names slave ignore; check-names response ignore; cleaning-interval 300; interface-interval 0; lame-ttl 0; edns-udp-size 512; .. 더보기
BIND DNS 서버의 Master 구성 파일(named.conf) BIND DNS 서버의 Master 구성 파일(named.conf) vim /etc/named.conf options { directory "/var/named"; // ZONE 파일 위치 할 디렉토리 pid-file "/var/run/named.pid"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; version "byunsangchul"; check-names master ignore; check-names slave ignore; check-names response ignore; cleaning-interval 300; interface-interval 0; lame-ttl .. 더보기
bind cache(rndc dumpdb) Cache 확인하기rndc dumpdb [-all|-cache|-zones]rndc dumpdb –all : cache에 있는 모든 내용를 dump파일로 저장.rndc dumpdb –cache : cache에 있는 recursive 쿼리 정보 dump 파일로 저장rndc dumpdb –zones : cache에 있는 보유 도메인 정보 dump파일로 저장cache에 있는 내용 확인하기rndc dumpdbrndc dumpdb 명령어를 입력하면 /etc/named.conf >> dump-file 경로에 cache_dump.db파일이 생성된다. 이 파일를 edit로 파일 내용을 확인하면 됩니다.cache 내용 삭제하기rndc flush* DNS Cache 란 DNS 서버에 대한 반복적인 DNS 쿼리를 수행하지 .. 더보기

반응형