[FUG-BR] DNS recursivo aberto

Felippe de Meirelles Motta lippe em freebsdbrasil.com.br
Segunda Abril 9 15:44:24 BRT 2007


Armindo S. Gomes wrote:
> Prezados,
> 
> A diretiva "allow-recursion" na sessão "options" combinada com uma "acl" no 
> Bind 9.4 é suficiente pra evitar ataques ao servidor DNS?
> 
> Se não for suficiente, qual seria a medida correta para aumentar a segurança 
> do serviço?
> 
> Dsde já agradeço,
> 
> ____________________________________
> Armindo Gomes
> Rede de Tecnologia do Rio de Janeiro
> Assistente de Informática
> Tel.: 21 2221 9292 | Cel.: 21 8153 2759 
> 
> 
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Boa tarde Armindo,

Veja este whitepaper da CERT.br:

http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/

Espero ter ajudado! :)

-- 

Atenciosamente,
Felippe de Meirelles Motta
FreeBSD Brasil LTDA.
http://www.freebsdbrasil.com.br


Mais detalhes sobre a lista de discussão freebsd