Gentoo atualiza Falha DNS (Envenenamento DNS)
Posted on jul 13, 2008 under Sem categoria | No CommentPara todos que utilizam o BIND.
O Gentoo liberou a atualização para corrigir a falha Dns Cache Poisoning.
Comando para atualizar:
# emerge –sync
# emerge –ask –oneshot –verbose “>=net-dns/bind-9.4.2_p1″
Recomendações:
Para solucionar o BIND implementou a randomização da porta de pesquisa (source ports for query)
Então você precisa ter certeza que sua rede permite randomização de portas e que não tenha fixado a porta de pesquisa através da diretiva “query-source port” na configuração do BIND.
Referência
Gentoo alert 200807-08 (bind)
