เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เป€เบŠเบตเบšเป€เบงเบต BIND DNS เป€เบžเบทเปˆเบญเบฅเบปเบšเบฅเป‰เบฒเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” DNS-over-HTTPS

เบเบฒเบ™เปเบเป‰เป„เบ‚เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบชเบฒเบ‚เบฒเบ—เบตเปˆเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ BIND DNS 9.16.28 เปเบฅเบฐ 9.18.3 เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบžเบตเบกเบกเบฒ, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เบ›เปˆเบญเบเปƒเบซเบกเปˆเบ‚เบญเบ‡เบชเบฒเบ‚เบฒเบ—เบปเบ”เบฅเบญเบ‡ 9.19.1. เปƒเบ™เบฎเบธเปˆเบ™ 9.18.3 เปเบฅเบฐ 9.19.1, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2022-1183) เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบปเบ™เป„เบ DNS-over-HTTPS, เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ•เบฑเป‰เบ‡เปเบ•เปˆเบชเบฒเบ‚เบฒ 9.18, เป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚เปเบฅเป‰เบง. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป€เบฎเบฑเบ”เปƒเบซเป‰เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ—เบตเปˆเบกเบตเบŠเบทเปˆเบ‚เบฑเบ”เบ‚เป‰เบญเบ‡เบ–เป‰เบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ TLS เบเบฑเบšเบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™ HTTP เบ–เบทเบเบขเบธเบ”เบเปˆเบญเบ™เป„เบงเบญเบฑเบ™เบ„เบงเบ™. เบšเบฑเบ™เบซเบฒเบกเบตเบœเบปเบ™เบ•เปเปˆเป€เบŠเบตเบšเป€เบงเบตเบ—เบตเปˆเปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™ DNS เบœเปˆเบฒเบ™ HTTPS (DoH) เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™. เป€เบŠเบตเบšเป€เบงเบตเบ—เบตเปˆเบเบญเบกเบฎเบฑเบš DNS เบœเปˆเบฒเบ™ TLS (DoT) เบชเบญเบšเบ–เบฒเบกเปเบฅเบฐเบšเปเปˆเปƒเบŠเป‰ DoH เปเบกเปˆเบ™เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบœเบปเบ™เบเบฐเบ—เบปเบšเบˆเบฒเบเบšเบฑเบ™เบซเบฒเบ™เบตเป‰.

เบเบฒเบ™เบ›เปˆเบญเบ 9.18.3 เบเบฑเบ‡เป€เบžเบตเปˆเบกเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบซเบผเบฒเบเบขเปˆเบฒเบ‡. เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบฐเบšเบฑเบšเบ—เบตเบชเบญเบ‡เบ‚เบญเบ‡เป€เบ‚เบ”เบฅเบฒเบเบเบฒเบ™ ("เป€เบ‚เบ”เปเบ„เบ”เบ•เบฒเบฅเบฑเบญเบ"), เบเปเบฒเบ™เบปเบ”เป„เบงเป‰เปƒเบ™เบฎเปˆเบฒเบ‡เบ—เบตเปˆเบซเป‰เบฒเบ‚เบญเบ‡เบ‚เปเป‰เบเปเบฒเบ™เบปเบ” IETF. Zone Directory เบชเบฐเป€เบซเบ™เบตเบงเบดเบ—เบตเบเบฒเบ™เปƒเบซเบกเปˆเปƒเบ™เบเบฒเบ™เบฎเบฑเบเบชเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DNS เบ—เบตเบชเบญเบ‡, เป€เบŠเบดเปˆเบ‡เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเบเปเบฒเบ™เบปเบ”เบšเบฑเบ™เบ—เบถเบเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเป€เบ‚เบ”เบฎเบญเบ‡เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเบชเบญเบ‡, เบŠเบธเบ”เบชเบฐเป€เบžเบฒเบฐเบ‚เบญเบ‡เป€เบ‚เบ”เบฎเบญเบ‡เบˆเบฐเบ–เบทเบเป‚เบญเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ•เบปเป‰เบ™เบ•เปเปเบฅเบฐเบฎเบญเบ‡. เป€เบซเบผเบปเปˆเบฒเบ™เบฑเป‰เบ™. เป‚เบ”เบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป‚เบญเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบšเบเบฒเบ™เป‚เบญเบ™เปเบ•เปˆเบฅเบฐเป€เบ‚เบ”, เป€เบ‚เบ”เบ—เบตเปˆเบชเป‰เบฒเบ‡เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ•เบปเป‰เบ™เบ•เปเปเบฅเบฐเบซเบกเบฒเบเปƒเบชเปˆเปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบˆเบฐเบ–เบทเบเบชเป‰เบฒเบ‡เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเบชเบญเบ‡เป‚เบ”เบเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เปเบเป‰เป„เบ‚เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ.

เบฎเบธเปˆเบ™เปƒเบซเบกเปˆเบเบฑเบ‡เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบฅเบฐเบซเบฑเบ”เบ‚เปเป‰เบœเบดเบ”เบžเบฒเบ” "Stale Answer" เปเบฅเบฐ "Stale NXDOMAIN Answer" เบ—เบตเปˆเบกเบตเบฅเบฐเบซเบฑเบ”เบ‚เปเป‰เบœเบดเบ”เบžเบฒเบ”, เป€เบŠเบดเปˆเบ‡เบญเบญเบเป€เบกเบทเปˆเบญเบ„เปเบฒเบ•เบญเบš stale เบ–เบทเบเบชเบปเปˆเบ‡เบ„เบทเบ™เบˆเบฒเบ cache. เบŠเบทเปˆเปเบฅเบฐเบ‚เบธเบ”เบกเบตเบ•เบปเบงเบขเบฑเป‰เบ‡เบขเบทเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ TLS เบžเบฒเบเบ™เบญเบ, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ—เบตเปˆเป€เบ‚เบฑเป‰เบกเปเบ‚เบ‡เบซเบผเบทเบฎเปˆเบงเบกเบกเบทเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ TLS (RFC 9103).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™