Përditësimi i serverëve DNS BIND 9.14.4 dhe Knot 2.8.3

Publikuar përditësime korrigjuese për degët stabile të serverit DNS BIND 9.14.4 dhe 9.11.9, si dhe dega eksperimentale 9.15.2 që është në zhvillim. Në lëshime të reja janë eliminuar dobësitë (CVE-2019-6471), të shkaktuara nga një gjendje e garës e cila mund të çojë në ndalim të shërbimit (mbyllja e procesit gjatë aktivizimit të assert) kur bllokohet një numër i madh i paketave hyrëse.

Përveç kësaj, në versionin e ri 9.14.4 është shtuar mbështetje për API GeoIP2 për lidhjen me bazën e të dhënave që përcakton vendndodhjen përmes adresave IP nga kompania
MaxMind (aktivizohet pĂ«rmes ndĂ«rtimit me opsionin "—with-geoip2"). PĂ«r GeoIP2, mbĂ«shtetja pĂ«r disa ACL (p.sh., kontrolli nĂ« bazĂ« tĂ« parametrave tĂ« shpejtĂ«sisĂ« sĂ« rrjetit, organizatĂ«s dhe kodit tĂ« vendit), qĂ« mĂ« parĂ« ishin mbĂ«shtetur pĂ«r API-nĂ« e vjetĂ«r GeoIP, nuk do tĂ« vazhdohet mĂ« nga kompania MaxMind. Gjithashtu janĂ« shtuar metrika tĂ« reja dnssec-sign dhe dnssec-refresh me numĂ«rues pĂ«r numrin e nĂ«nshkrimeve tĂ« formuara dhe tĂ« pĂ«rditĂ«suara pĂ«r DNSSEC.

Për më tepër, mund të theksohet lëshimi Serverët DNS Knot 2.8.3, në të cilin është shtuar skedari i konfigurimit të certifikatës/çelësit për TLS në kdig, është rritur informativiteti i të dhënave në regjistra për nënshkrimet offline-KSK dhe modulin RRL, janë zgjeruar kontrollimet për konfigurimin e DNSSEC.

Gjithashtu, është publikuar përditësimi Knot Resolver 4.1.0, në të cilin janë eliminuar dy rreziqe (CVE-2019-10190, CVE-2019-10191): mundësia për të anashkaluar kontrollin e DNSSEC për kërkesat e emrave të mungesës (NXDOMAIN) dhe mundësia për të rikthyer një domain të mbrojtur përmes DNSSEC në një gjendje të pambrojtur DNSSEC përmes spufing të paketave.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster