Gentoo atualiza Falha DNS (Envenenamento DNS)

Posted on jul 13, 2008 under Sem categoria | No Comment

Para todos que utilizam o BIND.
O Gentoo liberou a atualização para corrigir a falha Dns Cache Poisoning.

Comando para atualizar:

# emerge –sync
# emerge –ask –oneshot –verbose “>=net-dns/bind-9.4.2_p1″

Recomendações:

Para solucionar o BIND implementou a randomização da porta de pesquisa (source ports for query)
Então você precisa ter certeza que sua rede permite randomização de portas e que não tenha fixado a porta de pesquisa através da diretiva “query-source port” na configuração do BIND.

Referência
Gentoo alert 200807-08 (bind)

Leave a Reply