BIND 9.16 viga, mis pĂ”hjustab TCP-ĂŒhenduste töötlemise rikkumist

Kaks nĂ€dalat tagasi avaldatud teemas BIND 9.16.0 on tuvastatud tĂ”sine viga, mis viib TCP-ĂŒhenduste arvu limiidi ammendumiseni. BIND 9.16-s pakuti vĂ€lja uus vĂ”rgualane sĂŒsteem, mis on ĂŒmber kirjutatud asĂŒnkroonsete pĂ€ringute töötlemise mehhanismile, kasutades libuv. Selle sĂŒsteemi vea tĂ”ttu ei vĂ€hene aktiivsete TCP-ĂŒhenduste loendur teatud oludes, mis viib selle arvu ja tegelike ĂŒhenduste arvu vahelise suureneda vahekorra. MĂ”ne aja pĂ€rast vĂ”ib loenduri vÀÀrtus ulatuda kliendiĂŒhenduste arvu seadistatud limiidini ja uued TCP-pĂ€ringud lĂ”petavad vastuvĂ”tmise (UDP-pĂ€ringud jĂ€tkavad töötlemist).

Probleem vĂ€ljendub peamiselt serverites, mis aktsepteerivad TCP-ĂŒhendusi klientidelt mitmelt vĂ”rgu liideselt samaaegselt.
BIND 9.16 uuendust pole veel vĂ€lja antud, kuid vea kĂ”rvaldamiseks on avaldatud patĆĄ. Ajutise lahendusena vĂ”ib seadistada ĂŒhenduste arvu limiidi (valik tcp-clients) vĂ€ga suureks. Lisaks BIND 9.16-le puudutab probleem katsetavat haru 9.15, alates versioonist 9.15.6, kuid see haru on algselt mĂ”eldud ainult arenduseks ja ei ole suunatud tootmisse rakendamiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster