ΠΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° BIND DNS-сСрвСрот Π·Π° Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°ΡšΠ΅ Π½Π° ранливоста Π²ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° DNS-over-HTTPS

ОбјавСни сС ΠΊΠΎΡ€Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π½Π° стабилнитС Π³Ρ€Π°Π½ΠΊΠΈ Π½Π° BIND DNS сСрвСрот 9.16.28 ΠΈ 9.18.3, ΠΊΠ°ΠΊΠΎ ΠΈ Π½ΠΎΠ²ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° СкспСримСнталната Π³Ρ€Π°Π½ΠΊΠ° 9.19.1. Π’ΠΎ Π²Π΅Ρ€Π·ΠΈΠΈΡ‚Π΅ 9.18.3 ΠΈ 9.19.1, ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½Π° Π΅ ранливост (CVE-2022-1183) Π²ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΡ‚ DNS-over-HTTPS, ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ ΠΎΠ΄ Π³Ρ€Π°Π½ΠΊΠ°Ρ‚Π° 9.18. Ранливоста ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΡƒΠ²Π° ΠΏΠ°Ρ“Π°ΡšΠ΅ Π½Π° ΠΈΠΌΠ΅Π½ΡƒΠ²Π°Π½ΠΈΠΎΡ‚ процСс Π°ΠΊΠΎ TLS-врската со ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Ρ‡ Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° HTTP Π΅ ΠΏΡ€Π΅Π΄Π²Ρ€Π΅ΠΌΠ΅ ΠΏΡ€Π΅ΠΊΠΈΠ½Π°Ρ‚Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ влијаС само Π½Π° сСрвСритС ΠΊΠΎΠΈ опслуТуваат DNS ΠΏΡ€Π΅ΠΊΡƒ HTTPS (DoH) Π±Π°Ρ€Π°ΡšΠ°. Π‘Π΅Ρ€Π²Π΅Ρ€ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ ΠΏΡ€ΠΈΡ„Π°ΡœΠ°Π°Ρ‚ Π±Π°Ρ€Π°ΡšΠ° Π·Π° DNS ΠΏΡ€Π΅ΠΊΡƒ TLS (DoT) ΠΈ Π½Π΅ користат DoH Π½Π΅ сС засСгнати ΠΎΠ΄ ΠΎΠ²Π° ΠΏΡ€Π°ΡˆΠ°ΡšΠ΅.

Π˜Π·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ 9.18.3 исто Ρ‚Π°ΠΊΠ° Π΄ΠΎΠ΄Π°Π²Π° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ°. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π° Π½Π° Π·ΠΎΠ½ΠΈΡ‚Π΅ Π½Π° ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΡ‚ (β€žΠšΠ°Ρ‚Π°Π»ΠΎΡˆΠΊΠΈ Π·ΠΎΠ½ΠΈβ€œ), Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π° Π²ΠΎ ΠΏΠ΅Ρ‚Ρ‚ΠΈΠΎΡ‚ Π½Π°Ρ†Ρ€Ρ‚ Π½Π° ΡΠΏΠ΅Ρ†ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° IETF. Zone Directory Π½ΡƒΠ΄ΠΈ Π½ΠΎΠ² ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° сСкундарни DNS сСрвСри Π²ΠΎ ΠΊΠΎΠΈ, намСсто Π΄Π° сС Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π°Ρ‚ посСбни записи Π·Π° сСкоја сСкундарна Π·ΠΎΠ½Π° Π½Π° сСкундарниот сСрвСр, ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ сСт Π½Π° сСкундарни Π·ΠΎΠ½ΠΈ сС прСнСсуваат ΠΏΠΎΠΌΠ΅Ρ“Ρƒ ΠΏΡ€ΠΈΠΌΠ°Ρ€Π½ΠΈΡ‚Π΅ ΠΈ сСкундарнитС сСрвСри. ОниС. Π‘ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° прСнос Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌ сличСн Π½Π° прСносот Π½Π° ΠΏΠΎΠ΅Π΄ΠΈΠ½Π΅Ρ‡Π½ΠΈ Π·ΠΎΠ½ΠΈ, Π·ΠΎΠ½ΠΈΡ‚Π΅ ΠΊΡ€Π΅ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΏΡ€ΠΈΠΌΠ°Ρ€Π½ΠΈΠΎΡ‚ сСрвСр ΠΈ ΠΎΠ·Π½Π°Ρ‡Π΅Π½ΠΈ ΠΊΠ°ΠΊΠΎ Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π²ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ автоматски ќС сС ΠΊΡ€Π΅ΠΈΡ€Π°Π°Ρ‚ Π½Π° сСкундарниот сСрвСр Π±Π΅Π· ΠΏΠΎΡ‚Ρ€Π΅Π±Π° ΠΎΠ΄ ΡƒΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° конфигурацискитС Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ.

Новата Π²Π΅Ρ€Π·ΠΈΡ˜Π°, исто Ρ‚Π°ΠΊΠ°, Π΄ΠΎΠ΄Π°Π²Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° ΠΏΡ€ΠΎΡˆΠΈΡ€Π΅Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ΄ΠΎΠ²ΠΈ Π·Π° Π³Ρ€Π΅ΡˆΠΊΠ° β€žΠ‘Ρ‚Π°Π»Π΅ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€β€œ ΠΈ β€žΠ‘Ρ‚Π°Π»Π΅ NXDOMAIN ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€β€œ, ΠΊΠΎΠΈ сС ΠΈΠ·Π΄Π°Π²Π°Π°Ρ‚ ΠΊΠΎΠ³Π° ќС сС Π²Ρ€Π°Ρ‚ΠΈ застарСн ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ ΠΎΠ΄ ΠΊΠ΅ΡˆΠΎΡ‚. ΠΈΠΌΠ΅Π½ΡƒΠ²Π°Π½ΠΈ ΠΈ ΠΊΠΎΠΏΠ°Π°Ρ‚ ΠΈΠΌΠ°Π°Ρ‚ Π²Π³Ρ€Π°Π΄Π΅Π½Π° Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ TLS сСртификати, ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС користат Π·Π° ΡΠΏΡ€ΠΎΠ²Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ силна ΠΈΠ»ΠΈ ΠΊΠΎΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° TLS (RFC 9103).

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€