áá¯ááºáá±áá²á·áááºá áááºááŒáááºáá±á¬ DNS áá¬áá¬á¡ááá¯ááºážá¡áááºáá»á¬ážá¡ááœáẠááŒá¯ááŒááºááœááºážáá¶ááŸá¯áá»á¬áž 9.14.4 ááŸáá·áº 9.11.9 ááᯠá
á¯á
ááºážáá«áá.áá
.áá á¡áá
áºááœááºááŸáááŸá¯áá»á¬ážááẠáááºáá¬ááá·áºáááºáá±á·áá»áºá¡áá»á¬ážá¡ááŒá¬ážááᯠááááºááá¯á·áá¬ážááá·áºá¡áá« áááºáá±á¬ááºááŸá¯ááᯠááŒááºážáááºááŒááºáž (á¡ááá¯ááºá¡áá¬á
áááºáá±á¬á¡áá«) áá¯ááºáááºážá
ááºááᯠáááºá
á²ááœá¬ážá
á±ááá¯ááºááá·áº ááŒáá¯ááºááœá²á¡ááŒá±á¡áá± á¡á¬ážáááºážáá»áẠ(CVE-9.15.2-2019) ááᯠááá¯ááºááœááºááŒá±ááŸááºážáá«áááºá
ááá¯á·á¡ááŒááºá áá¬ážááŸááºážá¡áá
Ạ9.14.4 ááẠáá¯áá¹ááá®á០IP ááááºá
á¬áá»á¬ážááᯠá¡ááŒá±áá¶á áááºáá±áá¬áá±áá¬áá±á·á
áºááᯠáá»áááºáááºáááºá¡ááœáẠGeoIP2 API á¡ááœáẠáá¶á·ááá¯ážááŸá¯áááºáá±á¬ááºážáá±ážáá«áááºá
MaxMind (â--with-geoip2â ááœá±ážáá»ááºááŸá¯ááŒáá·áº áááºáá±á¬ááºááŸá¯ááŸáá
áºááá·áº ááœáá·áºáá¬ážáááº)á GeoIP2 ááẠMaxMind ááŸááááºážááááºážáá¬ážááŒááºážáááŸááá±á¬á·áá±á¬ GeoIP API á¡áá±á¬ááºážá¡ááœáẠááááºááá¶á·ááá¯ážáá±ážáá¬ážáá±á¬ á¡áá»áá¯á· ACLs (ááœááºáááºá¡ááŒááºááŸá¯ááºážá á¡ááœá²á·á¡á
ááºážááŸáá·áº ááá¯ááºáá¶áá¯ááºáá²á·ááá¯á·) ááᯠáá¶á·ááá¯ážáá±ážáá±á¬á·áááºááá¯ááºáá«á áááºááá
áºá¡áá
áºáá»á¬áž dnssec-sign ááŸáá·áº dnssec-refresh ááá¯á·ááᯠáá¯ááºáá¯ááºááŒá®áž á¡ááºááááºáá¯ááºáá¬ážáá±á¬ DNSSEC áááºááŸááºá¡áá±á¡ááœááºá¡ááœáẠáá±á¬ááºáá¬áá»á¬ážááŒáá·áºáááºáž ááá·áºááœááºážáá¬ážáááºá
ááá¯á·á¡ááŒááºáááºážááá¯ááŸááºáá¬ážááá¯ááºáááºá áá¯ááºáá± TLS á¡ááœáẠáááºááŸááº/áá®ážááœá²á·á
ááºážáá¯á¶ááá¯ááºááᯠkdig ááá¯á· áá±á«ááºážááá·áºááá·áº DNS áá¬áᬠKnot 2.8.3á á¡á±á¬á·ááºááá¯ááºáž-KSK áááºááŸááºáá»á¬ážááŸáá·áº RRL áá±á¬áºáá»á°ážá¡ááœáẠá¡áá»ááºá¡áááºáá»á¬áž ááá¯ážááŒáŸáá·áºááŒááºážááŸáá·áº DNSSEC ááœá²á·á
ááºážááŸá¯ááá¯ááºáᬠá
á
áºáá±ážááŸá¯áá»á¬ážááᯠááá¯ážáá»á²á·áá¬ážáááºá
Knot Resolver 4.1.0 á¡ááºááááºááá¯áááºáž áááºááŸá¬ážáá²á·ááŒá®ážáá«ááŒá®á á¡á¬ážáááºážáá»ááºááŸá
áºáᯠ(CVE-2019-10190á CVE-2019-10191)- áá»á±á¬ááºáá¯á¶ážáá±áá±á¬ á¡áááºá
á¯á¶á
ááºážááŸá¯áá»á¬áž (NXDOMAIN) á¡ááœáẠDNSSEC á
á
áºáá±ážááŸá¯áá»á¬ážááᯠáá»á±á¬áºááŒááºááá¯ááºááŒááºážááŸáá·áº áááºáááºá¡áá¯á¡áá±á¬ááºááŒá¯áá¯ááºááŒááºážááŸáá
áºááá·áº DNSSEC-áá¬ááœááºáá¬ážáá±á¬ ááá¯ááááºážááᯠááŒááºáááºááœáŸá²ááŒá±á¬ááºážáá±ážááá¯ááºá
áœááºážááŸááááºá
source: opennet.ru