open dns<---是指任何客户端可以利用架设好的dns进行recursion(递归查询),使dns变成zombie dns进行dns攻击,会占用大量带宽!
关闭open dns的方法很简单,可以在named.conf关闭,如下:
recursion no;
如果需要提供递归查询,可以限制ip,如下:
allow-recursion {xxx.xxx.xxx.xxx/24;};
===========================
可以使用以下命令检测:
nmap -sU -p 53 -sV -P0 --script "dns-recursion" xxx.xxx.xxx.xxx
如果是open dns会出现以下类似结果:
PORT STATE SERVICE VERSION
53/udp open domain
|_dns-recursion: Recursion appears to be enabled
============================
暂时写道这里!
阅读(1610) | 评论(0) | 转发(0) |