ȸ»ç¼Ò°³
ȸ»ç°³¿ä
CEO Àλ縻
°æ¿µÀÌ³ä ¹× ºñÀü
CI
¿¬Çõ
¿À½Ã´Â ±æ
³×Æ®¿öÅ©
³»ºÎ ³×Æ®¿öÅ©
¿ÜºÎ ³×Æ®¿öÅ©
¼³ºñ
Çù·Â¾÷ü
¾ð·Ðº¸µµ
ºí·çÀ¥ ±¤°í
°øÁö»çÇ×
¢º ÇöÀçÀ§Ä¡ : Ȩ > ȸ»ç¼Ò°³ > °øÁö»çÇ×

[º¸¾È] BIND ¿ø°Ý ¼­ºñ½º°ÅºÎ Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í

¡à °³¿ä
 o BIND¿¡ ¿ø°Ý ¼­ºñ½º°ÅºÎ(Denial of Service) °ø°Ý °¡´ÉÇÑ ½Å±Ô Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ³×ÀÓ¼­¹ö
    °ü¸®ÀÚÀÇ ÁÖÀǸ¦ ¿äÇÔ[1]
 o RPZ(Response Policy Zone)·Î ±¸¼ºµÈ ³×ÀÓ¼­¹ö¿¡¼­ RRSIG¿äû¿¡ ÀÇÇÑ ¼­¹ö Ãæµ¹ Çö»óÀÌ
    ¹ß»ýÇÒ ¼ö ÀÖÀ½

¡à ÇØ´ç ½Ã½ºÅÛ
 o RRset ±³Ã¼¸¦ À§ÇØ ±¸¼ºµÈ RPZ ±â´ÉÀ» »ç¿ëÇÏ´Â BIND ÀÌ¿ëÀÚ

¡à ¿µÇâ
 o °ø°ÝÀÚ´Â ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖÀ½

¡à ±ÇÀå¹æ¾È
 o ³×ÀÓ¼­¹ö·Î BIND¸¦ ¿î¿µ ÁßÀ̶ó¸é ÇØ´ç º¸¾È Ãë¾àÁ¡¿¡ ´ëºñÇϱâ À§ÇÏ¿© ÃֽŹöÀüÀ¸·Î
    ¾÷±×·¹ÀÌµå ±Ç°í[2]
    ¡Ø ÃֽŹöÀü : BIND 9.8.0-P1 (2011.5.5 ±âÁØ)
 o ÆÐÄ¡°¡ ¾î·Á¿ï °æ¿ì, RRset ±³Ã¼°¡ ¾Æ´Ñ NXDOMAIN ÀÀ´äÀ» À§Çؼ­¸¸ RPZÀ» »ç¿ëÇÒ
    °ÍÀ» ±Ç°í

¡à ¿ë¾î Á¤¸®
 o BIND(Berkeley Internet Name Daemon) : ³×ÀÓ¼­¹ö¸¦ ¿î¿µÇϱâ À§ÇÑ ¼­¹öÃø ¼ÒÇÁÆ®¿þ¾î
 o RRSIG(Resource Record Signiture) : µµ¸ÞÀÎ ³×ÀÓ ½Ã½ºÅÛÀÇ °¢ ¸®¼Ò½º ·¹ÄÚµå µ¥ÀÌÅÍ¿¡
    ´ëÇÑ ÀüÀÚ¼­¸í µ¥ÀÌÅ͸¦ ÀúÀåÇϱâ À§ÇÑ ¸®¼Ò½º ·¹ÄÚµå ½Ã±×´ÏÃÄ
 o RRset(Resource Record Set) : µ¿ÀÏÇÑ µµ¸ÞÀÎ ³×ÀÓ¿¡ ´ëÇØ Á¤ÀÇµÈ ´Ù¼öÀÇ ¸®¼Ò½º ·¹ÄÚµå
 o NXDOMAIN(Non-eXistent Domain) : DNS ÀÀ´ä ÄÚµåÀÇ Çϳª·Î, ¡°ÁúÀÇÇÑ µµ¸ÞÀÎ ³×ÀÓÀº
    ÀüÇô Á¸ÀçÇÏÁö ¾ÊÀ½¡± À̶õ ÀǹÌ

¡à ±âŸ ¹®ÀÇ»çÇ×
 o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118

[Âü°í»çÀÌÆ®]
[1] http://isc.sans.edu/diary/Patch+for+BIND+9+8+0+DoS+Vulnerability/10846
[2] http://www.isc.org/software/bind

¿øº» : http://www.krcert.or.kr


 
ȸ»ç¼Ò°³ ¤Ó °³ÀÎÁ¤º¸Ãë±Þ¹æħ ¤Ó ȸ¿ø¾à°ü ¤Ó È£½ºÆþà°ü ¤Ó µµ¸ÞÀξà°ü ¤Ó ÀüÈ­¹øÈ£¾È³» ¤Ó »çÀÌÆ®¸Ê
¼­¿ï½Ã °­³²±¸ ¿ª»ïµ¿ 706-13¹øÁö À±Àͺôµù 10F (ÁÖ)ºí·çÀ¥ ´ëÇ¥ÀÚ : ÀåºÀ±Ù »ç¾÷ÀÚ¹øÈ£ : 106-81-85951
Åë½ÅÆǸž÷ ½Å°í¹øÈ£ : °­³² 3315È£ ¹®ÀÇÀüÈ­ : 1588-2120 FAX : 02-567-3400 E-mail : master@blueweb.co.kr
ȨÆäÀÌÁö³»¿¡¼­ °áÁ¦µÇ´Â ¼­ºñ½º¿¡ ´ëÇÑ È¯ºÒ, ¹Î¿ø µîÀº (ÁÖ)À¯´ÏÆÄÀÌ¿¡¼­ ó¸®ÇÏ¸ç ¸ðµç Ã¥ÀÓÀº (ÁÖ)À¯´ÏÆÄÀÌ¿¡ ÀÖ½À´Ï´Ù.
¹Î¿ø ´ã´çÀÚ : °í°´»ó´ã¼¾ÅÍ, 02-1588-2120
¼­ºñ½º Á¦ÈÞ/ÀÌ¿ë¹®ÀÇ : master@blueweb.co.kr
Copyright¨Ï Blueweb All rights Reserved.