ΠΡΠ±Π»ΠΈΠΊΡΠ²Π°Π½ΠΎ ΠΊΠΎΡΠΈΠ³ΠΈΡΠ°ΡΠΈ Π°ΠΊΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ Π½Π° ΡΡΠ°Π±ΠΈΠ»Π½ΠΈΡΠ΅ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ Π½Π° DNS ΡΡΡΠ²ΡΡΠ° BIND 9.14.4 ΠΈ 9.11.9, ΠΊΠ°ΠΊΡΠΎ ΠΈ Π΅ΠΊΡΠΏΠ΅ΡΠΈΠΌΠ΅Π½ΡΠ°Π»Π½ΠΈΡ ΠΊΠ»ΠΎΠ½ 9.15.2, ΠΊΠΎΠΉΡΠΎ Π΅ Π² ΠΏΡΠΎΡΠ΅Ρ Π½Π° ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠ°. ΠΠΎ-Π½ΠΎΠ²ΠΈΡΠ΅ ΠΈΠ·Π΄Π°Π½ΠΈΡ ΡΠ°Π·ΡΠ΅ΡΠ°Π²Π°Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡ Π² ΡΡΡΡΠΎΡΠ½ΠΈΠ΅ Π½Π° ΡΡΡΡΠ΅Π·Π°Π½ΠΈΠ΅ (CVE-2019-6471), ΠΊΠΎΡΡΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΎΡΠΊΠ°Π· Π½Π° ΡΡΠ»ΡΠ³Π° (ΠΏΡΠ΅ΠΊΡΠ°ΡΡΠ²Π°Π½Π΅ Π½Π° ΠΏΡΠΎΡΠ΅Ρ, ΠΊΠΎΠ³Π°ΡΠΎ ΡΠ΅ Π·Π°Π΄Π΅ΠΉΡΡΠ²Π° ΡΠ²ΡΡΠ΄Π΅Π½ΠΈΠ΅), ΠΊΠΎΠ³Π°ΡΠΎ ΡΠ΅ Π±Π»ΠΎΠΊΠΈΡΠ° Π³ΠΎΠ»ΡΠΌ Π±ΡΠΎΠΉ Π²Ρ
ΠΎΠ΄ΡΡΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΈ.
Π Π΄ΠΎΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅, Π½ΠΎΠ²Π°ΡΠ° Π²Π΅ΡΡΠΈΡ 9.14.4 Π΄ΠΎΠ±Π°Π²Ρ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° GeoIP2 API Π·Π° ΡΠ²ΡΡΠ·Π²Π°Π½Π΅ Π½Π° Π±Π°Π·Π°ΡΠ° Π΄Π°Π½Π½ΠΈ Π·Π° ΠΌΠ΅ΡΡΠΎΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΡΡΠ΅Π· IP Π°Π΄ΡΠ΅ΡΠΈ ΠΎΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡΡΠ°
MaxMind (Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½ ΡΡΠ΅Π· ΠΈΠ·Π³ΡΠ°ΠΆΠ΄Π°Π½Π΅ Ρ ΠΎΠΏΡΠΈΡ β--with-geoip2β). ΠΡΠΊΠΎΠΈ ACL (ΠΊΠ°ΡΠΎ ΡΠΊΠΎΡΠΎΡΡ Π½Π° ΠΌΡΠ΅ΠΆΠ°ΡΠ°, ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡ ΠΈ ΠΊΠΎΠ΄ Π½Π° Π΄ΡΡΠΆΠ°Π²Π°ΡΠ°), ΠΊΠΎΠΈΡΠΎ ΠΏΡΠ΅Π΄ΠΈ ΡΠΎΠ²Π° Π±ΡΡ
Π° ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ°Π½ΠΈ Π·Π° ΡΡΠ°ΡΠΈΡ GeoIP API, ΠΊΠΎΠΉΡΠΎ Π²Π΅ΡΠ΅ Π½Π΅ ΡΠ΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ° ΠΎΡ MaxMind, ΡΠ° ΠΎΡΡ
Π²ΡΡΠ»Π΅Π½ΠΈ Π·Π° GeoIP2. ΠΠΎΠ±Π°Π²Π΅Π½ΠΈ ΡΠ° ΠΈ Π½ΠΎΠ²ΠΈ ΠΏΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΠΈ dnssec-sign ΠΈ dnssec-refresh Ρ Π±ΡΠΎΡΡΠΈ Π·Π° Π±ΡΠΎΡ Π½Π° Π³Π΅Π½Π΅ΡΠΈΡΠ°Π½ΠΈΡΠ΅ ΠΈ Π°ΠΊΡΡΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½ΠΈ DNSSEC ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ.
ΠΡΠ²Π΅Π½ ΡΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΎΡΠ±Π΅Π»Π΅ΠΆΠΈ ΠΈΠ·Π΄Π°Π²Π°Π½Π΅ DNS ΡΡΡΠ²ΡΡ Knot 2.8.3, ΠΊΠΎΠΉΡΠΎ Π΄ΠΎΠ±Π°Π²ΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΎΠ½Π΅Π½ ΡΠ°ΠΉΠ» Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ/ΠΊΠ»ΡΡ Π·Π° TLS ΠΊΡΠΌ kdig, ΡΠ²Π΅Π»ΠΈΡΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΎΡΠΎ ΡΡΠ΄ΡΡΠΆΠ°Π½ΠΈΠ΅ Π½Π° Π·Π°ΠΏΠΈΡΠΈΡΠ΅ Π² ΠΆΡΡΠ½Π°Π»Π° Π·Π° ΠΎΡΠ»Π°ΠΉΠ½-KSK ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ ΠΈ RRL ΠΌΠΎΠ΄ΡΠ»Π°, ΡΠ°Π·ΡΠΈΡΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈΡΠ΅ Π·Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π½Π° DNSSEC.
Π‘ΡΡΠΎ ΡΠ°ΠΊΠ° Π±Π΅ΡΠ΅ ΠΏΡΡΠ½Π°ΡΠ° Π°ΠΊΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΡΡΠ° Π½Π° Knot Resolver 4.1.0, ΠΊΠΎΡΡΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡΠ° Π΄Π²Π΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ (CVE-2019-10190, CVE-2019-10191): ΠΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° Π·Π°ΠΎΠ±ΠΈΠΊΠ°Π»ΡΠ½Π΅ Π½Π° Π²Π°Π»ΠΈΠ΄ΠΈΡΠ°Π½Π΅ΡΠΎ Π½Π° DNSSEC Π·Π° Π·Π°ΡΠ²ΠΊΠΈ Π·Π° Π»ΠΈΠΏΡΠ²Π°ΡΠΈ ΠΈΠΌΠ΅Π½Π° (NXDOMAIN) ΠΈ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° Π²ΡΡΡΠ°Π½Π΅ Π½Π°Π·Π°Π΄ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½, Π·Π°ΡΠΈΡΠ΅Π½ Ρ DNSSEC, Π΄ΠΎ Π½Π΅ΡΠΈΠ³ΡΡΠ½ΠΎ ΡΡΡΡΠΎΡΠ½ΠΈΠ΅ Π½Π° DNSSEC ΡΡΠ΅Π· ΠΏΠΎΠ΄ΠΏΡΠ°Π²ΡΠ½Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru