BIND 9.16-s esinev viga, mis põhjustab TCP-ühenduste töötlemise rikkumist.

Kaks nädalat tagasi avaldatud teemas BIND 9.16.0 on tuvastatud tõsine viga, mis võib põhjustada TCP-ühenduste arvu piiri ületamist. BIND 9.16-s on pakutud uut võrgu alamsüsteemi, mis on ümber ehitatud asünkroonsete päringute töötlemise mehhanismile, mis põhineb raamatukogul libuv. Selle alamsüsteemi vea tõttu ei vähene aktiivsete TCP-ühenduste loend teatavatel tingimustel, mis viib selle väärtuse ja tegelike ühenduste arvu vahelise erinevuse suurenemiseni. Aja jooksul võib loend jõuda kliendiühenduste arvule kehtestatud piirini ja uued TCP-päringud lõpetavad vastuvõtmise (UDP-päringud jätkavad töötlemist).

Probleem ilmneb peamiselt serverites, mis aktsepteerivad TCP-ühendusi klientidelt mitme võrgu liidese kaudu.
BIND 9.16 uuendust ei ole veel väljastatud, kuid vea kõrvaldamiseks on avaldatud plekk. Ajutava lahendusena saab tcp-clients valiku kaudu seada ühenduste arvu piiranguks väga suure väärtuse. Lisaks BIND 9.16-le mõjutab probleem katsetamise haru 9.15, alustades väljaandest 9.15.6, kuid see haru on algselt mõeldud ainult arenduseks ja ei ole suunatud tootmisserverites kasutamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster