[IT 알아보기]/IT 소식

DNS BIND 버전숨기기

이호스트ICT 2012. 8. 20. 23:31

1. 일반적으로 DNS 버젼정보, 호스트네임정보를 숨기기 위한 방법으로 아래와 같은 방법을 이용한다.
 
options { 
    ... 
    version "No Version"; 
    hostname ""; 
    .... 
};
 
2. 상기 방법 말고 아래와 같은 방법을 이용하면 Header정보에서 refused response 를 보내주는 방법이다. 
options에 정의하지 않고 아래처럼 view를 이용하면 Query Refused Response를 줄 수 있다. (BIND 9에서만 설정가능한 방법)
 
view "default-in" in {
        zone "." {
                type hint;
                file "named.root";
        };
 
        zone "localhost" {
                type master;
                file "localhost";
        };
 
        zone "0.0.127.in-addr.arpa" {
                type master;
                file "local.zone";
        }; 
};
 
view "chaos" chaos {
        zone "." {
                type hint;
                file "/dev/null";
        };
 

        zone "bind" {
                type master;
                file "bind.zone";
                allow-query {
                        127.0.0.1;
                };
        };
};

 

 

이호스트 데이터센터 운영팀 : www.ehostidc.co.kr

 

'[IT 알아보기] > IT 소식' 카테고리의 다른 글

netstat 사용법  (0) 2012.09.09
FreeBSD bash 쉘로 변경  (0) 2012.09.05
Apache 모듈들 내용  (0) 2012.08.16
특정 사용자만 root 로그인 가능  (0) 2012.08.12
검색 로봇 막기 (robots.txt)  (0) 2012.08.02