Chinaunix首页 | 论坛 | 博客
  • 博客访问: 872836
  • 博文数量: 204
  • 博客积分: 2433
  • 博客等级: 大尉
  • 技术积分: 2205
  • 用 户 组: 普通用户
  • 注册时间: 2011-04-05 13:32
文章分类

全部博文(204)

分类: LINUX

2014-01-17 05:41:18

open dns<---是指任何客户端可以利用架设好的dns进行recursion(递归查询),使dns变成zombie dns进行dns攻击,会占用大量带宽!
关闭open dns的方法很简单,可以在named.conf关闭,如下:
recursion no;
如果需要提供递归查询,可以限制ip,如下:
allow-recursion {xxx.xxx.xxx.xxx/24;};
===========================
可以使用以下命令检测:
nmap -sU -p 53 -sV -P0 --script "dns-recursion" xxx.xxx.xxx.xxx
如果是open dns会出现以下类似结果:
PORT   STATE SERVICE VERSION
53/udp open  domain
|_dns-recursion: Recursion appears to be enabled
============================
暂时写道这里!
阅读(1615) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~