BIND 9.14.4 және Knot 2.8.3 DNS серверлерін жаңартыңыз

Жарияланды тұрақты DNS серверінің тармақтарына түзетуші жаңартулар BIND 9.14.4 және 9.11.9, сондай-ақ қазіргі уақытта әзірленіп жатқан тәжірибелік сала 9.15.2. Жаңа шығарылымдар көптеген кіріс пакеттері бұғатталған кезде қызмет көрсетуден бас тартуға (бекіту іске қосылған кезде процесті тоқтату) әкелуі мүмкін жарыс жағдайының осалдығын (CVE-2019-6471) қарастырады.

Сонымен қатар, 9.14.4 жаңа нұсқасы компанияның IP мекенжайларына негізделген орын дерекқорын қосу үшін GeoIP2 API қолдауын қосады.
MaxMind («--with-geoip2» опциясымен құрастыру арқылы қосылған). GeoIP2 енді MaxMind қолданбайтын ескі GeoIP API үшін бұрын қолдау көрсетілетін кейбір ACL-ке (мысалы, желі жылдамдығы, ұйым және ел коды) қолдау көрсетпейді. Жаңа dnssec-sign және dnssec-refresh көрсеткіштері де жасалған және жаңартылған DNSSEC қолтаңбаларының санына арналған есептегіштермен қосылды.

Бұған қоса, атап өтуге болады шығу kdig жүйесіне TLS үшін сертификат/кілт конфигурация файлын қосқан DNS сервер Knot 2.8.3, офлайн-KSK қолтаңбалары мен RRL модулі үшін журнал жазбаларының ақпараттық мазмұны және кеңейтілген DNSSEC конфигурация тексерулері.

Knot Resolver 4.1.0 жаңартуы да шығарылды, ол жойылды екі осалдық (CVE-2019-10190, CVE-2019-10191): Жетіспейтін атау сұрауларына (NXDOMAIN) DNSSEC тексерулерін айналып өту мүмкіндігі және пакеттік жалғандық арқылы DNSSEC қорғалған доменді қорғалмаған DNSSEC күйіне қайтару мүмкіндігі.

Ақпарат көзі: opennet.ru

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster