DNSpooq - แƒจแƒ•แƒ˜แƒ“แƒ˜ แƒแƒฎแƒแƒšแƒ˜ แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒแƒ‘แƒ dnsmasq-แƒจแƒ˜

JSOF แƒ™แƒ•แƒšแƒ”แƒ•แƒ˜แƒ—แƒ˜ แƒšแƒแƒ‘แƒแƒ แƒแƒขแƒแƒ แƒ˜แƒ”แƒ‘แƒ˜แƒก แƒกแƒžแƒ”แƒชแƒ˜แƒแƒšแƒ˜แƒกแƒขแƒ”แƒ‘แƒ›แƒ แƒ’แƒแƒœแƒแƒชแƒฎแƒแƒ“แƒ”แƒก แƒจแƒ•แƒ˜แƒ“แƒ˜ แƒแƒฎแƒแƒšแƒ˜ แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒแƒ‘แƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘ DNS/DHCP แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜แƒก dnsmasq. dnsmasq แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜ แƒซแƒแƒšแƒ˜แƒแƒœ แƒžแƒแƒžแƒฃแƒšแƒแƒ แƒฃแƒšแƒ˜แƒ แƒ“แƒ แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒแƒ“ แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ Linux-แƒ˜แƒก แƒ‘แƒ”แƒ•แƒ  แƒ“แƒ˜แƒกแƒขแƒ แƒ˜แƒ‘แƒฃแƒชแƒ˜แƒแƒจแƒ˜, แƒแƒกแƒ”แƒ•แƒ” แƒฅแƒกแƒ”แƒšแƒฃแƒ  แƒแƒฆแƒญแƒฃแƒ แƒ•แƒ˜แƒšแƒแƒ‘แƒแƒจแƒ˜ Cisco-แƒ“แƒแƒœ, Ubiquiti-แƒ“แƒแƒœ แƒ“แƒ แƒกแƒฎแƒ•แƒแƒ—แƒแƒ’แƒแƒœ. Dnspooq แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒแƒ‘แƒ แƒ›แƒแƒ˜แƒชแƒแƒ•แƒก DNS แƒฅแƒ”แƒจแƒ˜แƒก แƒ›แƒแƒฌแƒแƒ›แƒ•แƒšแƒแƒก, แƒแƒกแƒ”แƒ•แƒ” แƒ™แƒแƒ“แƒ˜แƒก แƒ“แƒ˜แƒกแƒขแƒแƒœแƒชแƒ˜แƒฃแƒ  แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒแƒก. แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒแƒ‘แƒ แƒ“แƒแƒคแƒ˜แƒฅแƒกแƒ˜แƒ แƒ“แƒ dnsmasq 2.83-แƒจแƒ˜.

2008 แƒฌแƒ”แƒšแƒก แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒแƒ”แƒ‘แƒ˜แƒก แƒชแƒœแƒแƒ‘แƒ˜แƒšแƒ›แƒ แƒ›แƒ™แƒ•แƒšแƒ”แƒ•แƒแƒ แƒ›แƒ แƒ“แƒ”แƒœ แƒ™แƒแƒ›แƒ˜แƒœแƒกแƒ™แƒ˜แƒ› แƒแƒฆแƒ›แƒแƒแƒฉแƒ˜แƒœแƒ แƒ“แƒ แƒ’แƒแƒ›แƒแƒแƒ•แƒšแƒ˜แƒœแƒ แƒคแƒฃแƒœแƒ“แƒแƒ›แƒ”แƒœแƒขแƒฃแƒ แƒ˜ แƒฎแƒแƒ แƒ•แƒ”แƒ–แƒ˜ แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก DNS แƒ›แƒ”แƒฅแƒแƒœแƒ˜แƒ–แƒ›แƒจแƒ˜. แƒ™แƒแƒ›แƒ˜แƒœแƒกแƒ™แƒ˜แƒ› แƒ“แƒแƒแƒ›แƒขแƒ™แƒ˜แƒชแƒ, แƒ แƒแƒ› แƒ—แƒแƒ•แƒ“แƒแƒ›แƒกแƒฎแƒ›แƒ”แƒšแƒ”แƒ‘แƒก แƒจแƒ”แƒฃแƒซแƒšแƒ˜แƒแƒ— แƒ“แƒแƒ›แƒ”แƒœแƒ˜แƒก แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒงแƒแƒšแƒ‘แƒ”แƒ‘แƒ แƒ“แƒ แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒ˜แƒก แƒ›แƒแƒžแƒแƒ แƒ•แƒ. แƒ›แƒแƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒ”แƒก แƒ’แƒแƒฎแƒ“แƒ แƒชแƒœแƒแƒ‘แƒ˜แƒšแƒ˜ แƒ แƒแƒ’แƒแƒ แƒช "แƒ™แƒแƒ›แƒ˜แƒœแƒกแƒ™แƒ˜แƒก แƒจแƒ”แƒขแƒ”แƒ•แƒ".

DNS แƒแƒ—แƒฌแƒšแƒ”แƒฃแƒšแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒœแƒ›แƒแƒ•แƒšแƒแƒ‘แƒแƒจแƒ˜ แƒ˜แƒ—แƒ•แƒšแƒ”แƒ‘แƒแƒ“แƒ แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒš แƒžแƒ แƒแƒขแƒแƒ™แƒแƒšแƒแƒ“, แƒ—แƒฃแƒ›แƒชแƒ แƒ˜แƒก แƒฃแƒœแƒ“แƒ แƒฃแƒ–แƒ แƒฃแƒœแƒ•แƒ”แƒšแƒงแƒแƒคแƒ“แƒ”แƒก แƒ›แƒ—แƒšแƒ˜แƒแƒœแƒแƒ‘แƒ˜แƒก แƒ’แƒแƒ แƒ™แƒ•แƒ”แƒฃแƒš แƒ“แƒแƒœแƒ”แƒก. แƒกแƒฌแƒแƒ แƒ”แƒ“ แƒแƒ› แƒ›แƒ˜แƒ–แƒ”แƒ–แƒ˜แƒก แƒ’แƒแƒ›แƒแƒ, แƒ แƒแƒ› แƒ›แƒแƒก แƒฏแƒ”แƒ  แƒ™แƒ˜แƒ“แƒ”แƒ• แƒ“แƒ˜แƒ“แƒแƒ“ แƒ”แƒงแƒ แƒ“แƒœแƒแƒ‘แƒ˜แƒแƒœ. แƒแƒ›แƒแƒ•แƒ“แƒ แƒแƒฃแƒšแƒแƒ“, แƒจแƒ”แƒ˜แƒฅแƒ›แƒœแƒ แƒ›แƒ”แƒฅแƒแƒœแƒ˜แƒ–แƒ›แƒ”แƒ‘แƒ˜ แƒแƒ แƒ˜แƒ’แƒ˜แƒœแƒแƒšแƒฃแƒ แƒ˜ DNS แƒžแƒ แƒแƒขแƒแƒ™แƒแƒšแƒ˜แƒก แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒกแƒแƒฃแƒ›แƒฏแƒแƒ‘แƒ”แƒกแƒ”แƒ‘แƒšแƒแƒ“. แƒ”แƒก แƒ›แƒ”แƒฅแƒแƒœแƒ˜แƒ–แƒ›แƒ”แƒ‘แƒ˜ แƒ›แƒแƒ˜แƒชแƒแƒ•แƒก HTTPS, HSTS, DNSSEC แƒ“แƒ แƒกแƒฎแƒ•แƒ แƒ˜แƒœแƒ˜แƒชแƒ˜แƒแƒขแƒ˜แƒ•แƒ”แƒ‘แƒก. แƒ—แƒฃแƒ›แƒชแƒ, แƒงแƒ•แƒ”แƒšแƒ แƒแƒ› แƒ›แƒ”แƒฅแƒแƒœแƒ˜แƒ–แƒ›แƒ˜แƒก แƒแƒ แƒกแƒ”แƒ‘แƒแƒ‘แƒ˜แƒก แƒžแƒ˜แƒ แƒแƒ‘แƒ”แƒ‘แƒจแƒ˜แƒช แƒ™แƒ˜, DNS-แƒ˜แƒก แƒ’แƒแƒขแƒแƒชแƒ”แƒ‘แƒ แƒ™แƒ•แƒšแƒแƒ• แƒกแƒแƒจแƒ˜แƒจแƒ˜ แƒจแƒ”แƒขแƒ”แƒ•แƒแƒ 2021 แƒฌแƒ”แƒšแƒก. แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ“แƒ˜แƒ“แƒ˜ แƒœแƒแƒฌแƒ˜แƒšแƒ˜ แƒ™แƒ•แƒšแƒแƒ• แƒ”แƒงแƒ แƒ“แƒœแƒแƒ‘แƒ DNS-แƒก, แƒ˜แƒกแƒ”แƒ•แƒ” แƒ แƒแƒ’แƒแƒ แƒช 2008 แƒฌแƒ”แƒšแƒก แƒ“แƒ แƒ›แƒ’แƒ แƒซแƒœแƒแƒ‘แƒ˜แƒแƒ แƒ”แƒ แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒขแƒ˜แƒžแƒ˜แƒก แƒจแƒ”แƒขแƒ”แƒ•แƒ”แƒ‘แƒ˜แƒก แƒ›แƒ˜แƒ›แƒแƒ แƒ—.

DNSpooq แƒฅแƒ”แƒจแƒ˜แƒก แƒ›แƒแƒฌแƒแƒ›แƒ•แƒšแƒ˜แƒก แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒแƒ‘แƒ:
CVE-2020-25686, CVE-2020-25684, CVE-2020-25685. แƒ”แƒก แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒแƒ‘แƒ แƒ›แƒกแƒ’แƒแƒ•แƒกแƒ˜แƒ SAD DNS แƒ—แƒแƒ•แƒ“แƒแƒกแƒฎแƒ›แƒ”แƒ‘แƒ˜แƒก, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒแƒฎแƒšแƒแƒฎแƒแƒœแƒก แƒ’แƒแƒœแƒแƒชแƒฎแƒแƒ“แƒ”แƒก แƒ™แƒแƒšแƒ˜แƒคแƒแƒ แƒœแƒ˜แƒ˜แƒก แƒฃแƒœแƒ˜แƒ•แƒ”แƒ แƒกแƒ˜แƒขแƒ”แƒขแƒ˜แƒกแƒ แƒ“แƒ แƒชแƒ˜แƒœแƒ’แƒฎแƒฃแƒแƒก แƒฃแƒœแƒ˜แƒ•แƒ”แƒ แƒกแƒ˜แƒขแƒ”แƒขแƒ˜แƒก แƒ›แƒ™แƒ•แƒšแƒ”แƒ•แƒแƒ แƒ”แƒ‘แƒ›แƒ. SAD DNS แƒ“แƒ DNSpooq แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒแƒ‘แƒ แƒแƒกแƒ”แƒ•แƒ” แƒจแƒ”แƒ˜แƒซแƒšแƒ”แƒ‘แƒ แƒ’แƒแƒ”แƒ แƒ—แƒ˜แƒแƒœแƒ“แƒ”แƒก แƒจแƒ”แƒขแƒ”แƒ•แƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒกแƒแƒแƒ“แƒ•แƒ˜แƒšแƒ”แƒ‘แƒšแƒแƒ“. แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ˜แƒ—แƒ˜ แƒ—แƒแƒ•แƒ“แƒแƒกแƒฎแƒ›แƒ”แƒ‘แƒ˜ แƒ’แƒแƒฃแƒ แƒ™แƒ•แƒ”แƒ•แƒ”แƒšแƒ˜ แƒจแƒ”แƒ“แƒ”แƒ’แƒ”แƒ‘แƒ˜แƒ— แƒ“แƒแƒคแƒ˜แƒฅแƒกแƒ˜แƒ แƒ“แƒ แƒแƒกแƒ”แƒ•แƒ” แƒฃแƒœแƒ˜แƒ•แƒ”แƒ แƒกแƒ˜แƒขแƒ”แƒขแƒ”แƒ‘แƒ˜แƒก แƒ”แƒ แƒ—แƒแƒ‘แƒšแƒ˜แƒ•แƒ˜ แƒซแƒแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒ˜แƒ— (Poison Over Troubled Forwarders แƒ“แƒ แƒ.แƒจ.).
แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒแƒ‘แƒ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก แƒ”แƒœแƒขแƒ แƒแƒžแƒ˜แƒ˜แƒก แƒจแƒ”แƒ›แƒชแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒ—. แƒกแƒฃแƒกแƒขแƒ˜ แƒฐแƒ”แƒจแƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ›แƒ DNS แƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒ”แƒ‘แƒ˜แƒก แƒ˜แƒ“แƒ”แƒœแƒขแƒ˜แƒคแƒ˜แƒชแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ“แƒ แƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒ˜แƒก แƒแƒ แƒแƒ–แƒฃแƒกแƒขแƒ˜ แƒจแƒ”แƒกแƒแƒ‘แƒแƒ›แƒ˜แƒกแƒแƒ‘แƒ˜แƒก แƒ’แƒแƒ›แƒ แƒžแƒแƒกแƒฃแƒฎแƒ—แƒแƒœ, แƒ”แƒœแƒขแƒ แƒแƒžแƒ˜แƒ แƒจแƒ”แƒ˜แƒซแƒšแƒ”แƒ‘แƒ แƒ›แƒœแƒ˜แƒจแƒ•แƒœแƒ”แƒšแƒแƒ•แƒœแƒแƒ“ แƒจแƒ”แƒ›แƒชแƒ˜แƒ แƒ“แƒ”แƒก แƒ“แƒ แƒกแƒแƒญแƒ˜แƒ แƒแƒ แƒ›แƒฎแƒแƒšแƒแƒ“ ~ 19 แƒ‘แƒ˜แƒขแƒ˜แƒก แƒ’แƒแƒ›แƒแƒชแƒœแƒแƒ‘แƒ, แƒ แƒแƒช แƒจแƒ”แƒกแƒแƒซแƒšแƒ”แƒ‘แƒ”แƒšแƒก แƒ’แƒแƒฎแƒ“แƒ˜แƒก แƒฅแƒ”แƒจแƒ˜แƒก แƒ›แƒแƒฌแƒแƒ›แƒ•แƒšแƒแƒก. dnsmasq CNAME แƒฉแƒแƒœแƒแƒฌแƒ”แƒ แƒ”แƒ‘แƒ˜แƒก แƒ“แƒแƒ›แƒฃแƒจแƒแƒ•แƒ”แƒ‘แƒ˜แƒก แƒ›แƒ”แƒ—แƒแƒ“แƒ˜ แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒแƒก แƒแƒซแƒšแƒ”แƒ•แƒก แƒ›แƒแƒก แƒ’แƒแƒแƒคแƒฃแƒญแƒแƒก CNAME แƒฉแƒแƒœแƒแƒฌแƒ”แƒ แƒ”แƒ‘แƒ˜แƒก แƒฏแƒแƒญแƒ•แƒ˜ แƒ“แƒ แƒ”แƒคแƒ”แƒฅแƒขแƒฃแƒ แƒแƒ“ แƒ›แƒแƒฌแƒแƒ›แƒšแƒแƒก 9-แƒ›แƒ“แƒ” DNS แƒฉแƒแƒœแƒแƒฌแƒ”แƒ แƒ˜ แƒ”แƒ แƒ—แƒ“แƒ แƒแƒฃแƒšแƒแƒ“.

แƒ‘แƒฃแƒคแƒ”แƒ แƒ˜แƒก แƒ’แƒแƒ“แƒ˜แƒœแƒ”แƒ‘แƒ˜แƒก แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒแƒ‘แƒ: CVE-2020-25687, CVE-2020-25683, CVE-2020-25682, CVE-2020-25681. แƒแƒ—แƒฎแƒ˜แƒ•แƒ” แƒแƒฆแƒœแƒ˜แƒจแƒœแƒฃแƒšแƒ˜ แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒแƒ‘แƒ แƒฌแƒแƒ แƒ›แƒแƒ“แƒ’แƒ”แƒœแƒ˜แƒšแƒ˜แƒ แƒ™แƒแƒ“แƒจแƒ˜ DNSSEC แƒ’แƒแƒœแƒฎแƒแƒ แƒชแƒ˜แƒ”แƒšแƒ”แƒ‘แƒ˜แƒ— แƒ“แƒ แƒฉแƒœแƒ“แƒ”แƒ‘แƒ แƒ›แƒฎแƒแƒšแƒแƒ“ แƒ›แƒแƒจแƒ˜แƒœ, แƒ แƒแƒ“แƒ”แƒกแƒแƒช DNSSEC-แƒ˜แƒก แƒ›แƒ”แƒจแƒ•แƒ”แƒแƒ‘แƒ˜แƒ— แƒจแƒ”แƒ›แƒแƒฌแƒ›แƒ”แƒ‘แƒ แƒฉแƒแƒ แƒ—แƒฃแƒšแƒ˜แƒ แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒจแƒ˜.

แƒฌแƒงแƒแƒ แƒ: linux.org.ru