首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >配置漏洞之DNS域传送

配置漏洞之DNS域传送

作者头像
信安之路
发布2018-08-08 11:01:12
发布2018-08-08 11:01:12
2.2K0
举报
文章被收录于专栏:信安之路信安之路

DNS域传送漏洞

windows利用方式:

nslookup

server=ns.vul.com

ls vul.com

Linux利用方式:

dig axfr @ns.vul.com vul.com

wooyun事例:

漏洞出现的原因:

DNS区域传送(DNS zone transfer)指的是一台备用服务器使用来自主服务器的数据刷新自己的域(zone)数据库,目的是为了做冗余备份,防止主服务器出现故障时dns解析不可用。然而主服务器对来请求的备用服务器未作访问控制,验证身份就做出相应故而出现这个漏洞。

如何修复(以bind9为例):

修改dns服务器的配置,设置允许域传送服务器的白名单。EXP:针对bind的服务器,可以编辑/etc/named.conf文件,设置allow-transfer项的参数。

TSIG key生成与配置:

工具:dnssec-keygen

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-05-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安之路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档