[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:50940] Re: bindのバージョンを同じにしたい
On Sun, 7 Sep 2008 18:58:17 +0900
mew101 <mew101@xxxxxxxxxxxxx> wrote:
http://www.debian.or.jp/blog/dns_cache_poisoning.html で詳細を
書いてありますが、一応。
どちらにしても bind8 は「危険なため使わない方が良い」ものとして
セキュリティ勧告が出ています。公開 DNS サーバとしては間違いなく
終わりですね。将来削除が明言されていますし、使うなら bind9 を
お勧めします。
http://www.debian.org/security/2008/dsa-1604
あと、cache / authorize はわけるようにしないと poisoning で乗っ取り
にあう確立が高まるので注意。
--
Regards,
Hideki Yamane henrich @ debian.or.jp/iijmio-mail.jp
http://wiki.debian.org/HidekiYamane