DNS เชธเชฐเซเชตเชฐเซ‹ BIND 9.14.4 เช…เชจเซ‡ Knot 2.8.3 เช…เชชเชกเซ‡เชŸ เช•เชฐเซ‹

เชชเซเชฐเช•เชพเชถเชฟเชค เชธเซเชฅเชฟเชฐ DNS เชธเชฐเซเชตเชฐ เชถเชพเช–เชพเช“เชฎเชพเช‚ เชธเซเชงเชพเชฐเชพเชคเซเชฎเช• เช…เชชเชกเซ‡เชŸเซเชธ BIND 9.14.4 เช…เชจเซ‡ 9.11.9, เชคเซ‡เชฎเชœ เชนเชพเชฒเชฎเชพเช‚ เชตเชฟเช•เชพเชธ เชนเซ‡เช เชณเชจเซ€ เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• เชถเชพเช–เชพ 9.15.2. เชจเชตเซ€ เชฐเซ€เชฒเซ€เช เชฐเซ‡เชธ เช•เชจเซเชกเชฟเชถเชจเชจเซ€ เชจเชฌเชณเชพเชˆ (CVE-2019-6471)เชจเซ‡ เชธเช‚เชฌเซ‹เชงเชฟเชค เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เชฎเซ‹เชŸเซ€ เชธเช‚เช–เซเชฏเชพเชฎเชพเช‚ เช‡เชจเช•เชฎเชฟเช‚เช— เชชเซ‡เช•เซ‡เชŸเซ‹ เช…เชตเชฐเซ‹เชงเชฟเชค เชฅเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชธเซ‡เชตเชพเชจเชพ เช‡เชจเช•เชพเชฐ (เชœเซเชฏเชพเชฐเซ‡ เชฆเชพเชตเซ‹ เชŸเซเชฐเชฟเช—เชฐ เชฅเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชธเชฎเชพเชชเซเชคเชฟ) เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชตเชงเซเชฎเชพเช‚, เชจเชตเซเช‚ เชตเชฐเซเชเชจ 9.14.4 เช•เช‚เชชเชจเซ€เชจเชพ IP เชเชกเซเชฐเซ‡เชธ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชฒเซ‹เช•เซ‡เชถเชจ เชกเซ‡เชŸเชพเชฌเซ‡เชเชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ GeoIP2 API เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช‰เชฎเซ‡เชฐเซ‡ เช›เซ‡.
MaxMind (โ€œ--with-geoip2โ€ เชตเชฟเช•เชฒเซเชช เชธเชพเชฅเซ‡ เชฌเชฟเชฒเซเชก เชฆเซเชตเชพเชฐเชพ เชธเช•เซเชทเชฎ). GeoIP2 เชนเชตเซ‡ เช•เซ‡เชŸเชฒเชพเช• ACLs (เชœเซ‡เชฎ เช•เซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชชเซ€เชก, เช“เชฐเซเช—เซ‡เชจเชพเชˆเชเซ‡เชถเชจ เช…เชจเซ‡ เช•เชจเซเชŸเซเชฐเซ€ เช•เซ‹เชก) เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเชคเซเช‚ เชจเชฅเซ€ เชœเซ‡ เช…เช—เชพเช‰ เชœเซ‚เชจเชพ GeoIP API เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก เชนเชคเซเช‚, เชœเซ‡ เชนเชตเซ‡ MaxMind เชฆเซเชตเชพเชฐเชพ เชœเชพเชณเชตเชตเชพเชฎเชพเช‚ เช†เชตเชคเซเช‚ เชจเชฅเซ€. เชจเชตเชพ เชฎเซ‡เชŸเซเชฐเชฟเช•เซเชธ dnssec-sign เช…เชจเซ‡ dnssec-refresh เชชเชฃ เชœเชจเชฐเซ‡เชŸ เช•เชฐเซ‡เชฒ เช…เชจเซ‡ เช…เชชเชกเซ‡เชŸ เช•เชฐเซ‡เชฒ DNSSEC เชธเชนเซ€เช“เชจเซ€ เชธเช‚เช–เซเชฏเชพ เชฎเชพเชŸเซ‡ เช•เชพเช‰เชจเซเชŸเชฐเซเชธ เชธเชพเชฅเซ‡ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡.

เชตเชงเซเชฎเชพเช‚, เชคเซ‡ เชจเซ‹เช‚เชงเซ€ เชถเช•เชพเชฏ เช›เซ‡ เชชเซเชฐเช•เชพเชถเชจ DNS เชธเชฐเซเชตเชฐ เชจเซ‹เชŸ 2.8.3, เชœเซ‡เชฃเซ‡ Kdig เชฎเชพเช‚ TLS เชฎเชพเชŸเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ/เช•เซ€ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเชˆเชฒ เช‰เชฎเซ‡เชฐเซ€, เช“เชซเชฒเชพเชˆเชจ-KSK เชนเชธเซเชคเชพเช•เซเชทเชฐเซ‹ เช…เชจเซ‡ RRL เชฎเซ‹เชกเซเชฏเซเชฒ เชฎเชพเชŸเซ‡ เชฒเซ‹เช— เชเชจเซเชŸเซเชฐเซ€เช“เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชฎเชพเช‚ เชตเชงเชพเชฐเซ‹ เช•เชฐเซเชฏเซ‹, เช…เชจเซ‡ เชตเชฟเชธเซเชคเซƒเชค DNSSEC เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชคเชชเชพเชธเซ‹.

เชจเซ‹เชŸ เชฐเชฟเชเซ‹เชฒเซเชตเชฐ 4.1.0 เช…เชชเชกเซ‡เชŸ เชชเชฃ เชฌเชนเชพเชฐ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚, เชœเซ‡ เชฆเซ‚เชฐ เชฅเชฏเซเช‚ เชนเชคเซเช‚ เชฌเซ‡ เชจเชฌเชณเชพเชˆเช“ (CVE-2019-10190, CVE-2019-10191): เช—เซเชฎ เชฅเชฏเซ‡เชฒ เชจเชพเชฎ เช•เซเชตเซ‡เชฐเซ€เช (NXDOMAIN) เชฎเชพเชŸเซ‡ DNSSEC เชšเซ‡เช•เชจเซ‡ เชฌเชพเชฏเชชเชพเชธ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช…เชจเซ‡ DNSSEC-เชธเช‚เชฐเช•เซเชทเชฟเชค เชกเซ‹เชฎเซ‡เชจเชจเซ‡ เชชเซ‡เช•เซ‡เชŸ เชธเซเชชเซ‹เชซเชฟเช‚เช— เชฆเซเชตเชพเชฐเชพ เช…เชธเซเชฐเช•เซเชทเชฟเชค DNSSEC เชฐเชพเชœเซเชฏเชฎเชพเช‚ เชฐเซ‹เชฒเชฌเซ‡เช• เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹