BIND 9.14.4 ๋ฐ Knot 2.8.3 DNS ์„œ๋ฒ„ ์—…๋ฐ์ดํŠธ

๊ฒŒ์‹œ๋จ ์•ˆ์ •์ ์ธ DNS ์„œ๋ฒ„ ์ง€์ ์— ๋Œ€ํ•œ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ ๋ฐ”์ธ๋“œ 9.14.4 ๋ฐ 9.11.9, ํ˜„์žฌ ๊ฐœ๋ฐœ ์ค‘์ธ ์‹คํ—˜ ๋ถ„๊ธฐ 9.15.2๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์ƒˆ ๋ฆด๋ฆฌ์Šค์—์„œ๋Š” ๋งŽ์€ ์ˆ˜์˜ ์ˆ˜์‹  ํŒจํ‚ท์ด ์ฐจ๋‹จ๋  ๋•Œ ์„œ๋น„์Šค ๊ฑฐ๋ถ€(์–ด์„ค์…˜์ด ํŠธ๋ฆฌ๊ฑฐ๋  ๋•Œ ํ”„๋กœ์„ธ์Šค ์ข…๋ฃŒ)๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์Ÿ ์กฐ๊ฑด ์ทจ์•ฝ์ (CVE-2019-6471)์„ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค.

๋˜ํ•œ ์ƒˆ ๋ฒ„์ „ 9.14.4์—๋Š” ํšŒ์‚ฌ์˜ IP ์ฃผ์†Œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์œ„์น˜ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์—ฐ๊ฒฐํ•˜๊ธฐ ์œ„ํ•œ GeoIP2 API์— ๋Œ€ํ•œ ์ง€์›์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
MaxMind("--with-geoip2" ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜์—ฌ ๋นŒ๋“œ๋ฅผ ํ†ตํ•ด ํ™œ์„ฑํ™”๋จ) GeoIP2๋Š” ์ด์ „์— MaxMind์—์„œ ๋” ์ด์ƒ ์œ ์ง€ ๊ด€๋ฆฌํ•˜์ง€ ์•Š๋Š” ์ด์ „ GeoIP API์— ๋Œ€ํ•ด ์ง€์›๋˜์—ˆ๋˜ ์ผ๋ถ€ ACL(์˜ˆ: ๋„คํŠธ์›Œํฌ ์†๋„, ์กฐ์ง ๋ฐ ๊ตญ๊ฐ€ ์ฝ”๋“œ)์„ ๋” ์ด์ƒ ์ง€์›ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ƒ์„ฑ ๋ฐ ์—…๋ฐ์ดํŠธ๋œ DNSSEC ์„œ๋ช… ์ˆ˜์— ๋Œ€ํ•œ ์นด์šดํ„ฐ์™€ ํ•จ๊ป˜ ์ƒˆ๋กœ์šด ์ธก์ •ํ•ญ๋ชฉ์ธ dnssec-sign ๋ฐ dnssec-refresh๋„ ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ถ”๊ฐ€์ ์œผ๋กœ ์ฃผ๋ชฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์€ ๋ฌธ์ œ TLS์šฉ ์ธ์ฆ์„œ/ํ‚ค ๊ตฌ์„ฑ ํŒŒ์ผ์ด kdig์— ์ถ”๊ฐ€๋œ DNS ์„œ๋ฒ„ Knot 2.8.3, ์˜คํ”„๋ผ์ธ KSK ์„œ๋ช… ๋ฐ RRL ๋ชจ๋“ˆ์— ๋Œ€ํ•œ ๋กœ๊ทธ ํ•ญ๋ชฉ์˜ ์ •๋ณด ๋‚ด์šฉ์ด ์ฆ๊ฐ€๋˜์—ˆ์œผ๋ฉฐ DNSSEC ๊ตฌ์„ฑ ํ™•์ธ์ด ํ™•์žฅ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

Knot Resolver 4.1.0 ์—…๋ฐ์ดํŠธ๋„ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์  (CVE-2019-10190, CVE-2019-10191): ๋ˆ„๋ฝ๋œ ์ด๋ฆ„ ์ฟผ๋ฆฌ(NXDOMAIN)์— ๋Œ€ํ•œ DNSSEC ๊ฒ€์‚ฌ๋ฅผ ์šฐํšŒํ•˜๋Š” ๊ธฐ๋Šฅ๊ณผ ํŒจํ‚ท ์Šคํ‘ธํ•‘์„ ํ†ตํ•ด DNSSEC ๋ณดํ˜ธ ๋„๋ฉ”์ธ์„ ๋ณดํ˜ธ๋˜์ง€ ์•Š๋Š” DNSSEC ์ƒํƒœ๋กœ ๋กค๋ฐฑํ•˜๋Š” ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€