Linux Information
 
ÃÑ °Ô½Ã¹° 125°Ç, ÃÖ±Ù 0 °Ç
   
DNS/BIND°ü·Ã ÃÖ±Ù Ãë¾àÁ¡°ú ±× ´ëÃ¥ ºÐ¼®º¸°í¼­
±Û¾´ÀÌ : ½Å¿µÃ¶ ³¯Â¥ : 2013-01-18 (±Ý) 11:50 Á¶È¸ : 23687

DNS/BIND°ü·Ã ÃÖ±Ù Ãë¾àÁ¡°ú ±× ´ëÃ¥ ºÐ¼®º¸°í¼­

1. DNS/BIND¶õ?

DNS(Domain Name System)À̶õ À̸§°ú IPÁÖ¼Ò¸¦ mappingÇÏ¿© ÁÖ´Â °Å´ëÇÑ ºÐ»ê ³×ÀÌ¹Ö ½Ã½ºÅÛ ¹æ¹ý·ÐÀÌ´Ù. ÀÎÅͳݿ¡ Á¸ÀçÇÏ´Â ¼ö¸¹Àº ³×ÀÓ¼­¹ö´Â °¢°¢ µµ¸ÞÀÎ °èÃþ»óÀÇ ÀϺκÐÀ» °ü¸®Çϰí, Á¤º¸¸¦ ¿ä±¸ÇÏ´Â client Resolver´Â ±ÔÄ¢¿¡ µû¶ó ºÐ»êµÈ ÀÚ·áÁß ¿øÇÏ´Â Á¤º¸¸¦ ãÀ»¼ö ÀÖ°Ô ÇØÁÖ´Â ¹æ¹ýÀ» ¸»ÇÑ´Ù. BIND(Berkeley Internet Name Domain)´Â ÀÌ·¯ÇÑ DNS¸¦ ¿î¿ëÇÏ°Ô À§ÇÑ ³×ÀÓ¼­¹öÃøÀÇ µ¥¸óÇÁ·Î±×·¥À¸·Î¼­ UNIX¿¡¼­ »ç¿ëµÇµµ·Ï ±¸ÇöµÈ ÇÁ·Î±×·¥À» ¸»ÇÑ´Ù.

BIND´Â 2000³â 1¿ù ÇöÀç BIND-4¿Í BIND-8µÎ°¡Áö°¡ Á¸ÀçÇÑ´Ù. BIND-4½Ã¸®Áî´Â 1998³â 5¿ù BIND 4.9.7ÀÌ ¹ßÇ¥µÇ¸é¼­ ÀüÅëÀûÀÎ BIND-4½Ã¸®Áî´Â °³¹ßÀÌ ¿Ï·áµÇ¾ú°í, BIND-8½Ã¸®Áî´Â ÇöÀç 8.2.2 p7 ±îÁö ¹ßÇ¥µÇ¾ú´Ù. BIND-8Àº RFC2136, RFC1996À» ¼ö·ÅÇÏ¿© ¸ÅÄ¿´ÏÁò°ú º¸¾ÈÀÌ ¸¹ÀÌ °³¼±µÇ¾úÀ¸³ª »õ·Î¿î º¸¾È¹®Á¦µéµµ ¹ß»ýÇÏ¿´´Ù. Àå±âÀûÀ¸·Î´Â BIND-8½Ã¸®Áî°¡ ¸¹ÀÌ »ç¿ëµÉ °ÍÀÌÁö¸¸ ÇöÀç´Â ´ëºÎºÐ µµ¸ÞÀÎ ¿¡¼­ ¾ÈÁ¤È­µÈ BIND-4½Ã¸®Á ¾ÐµµÀûÀ¸·Î ¸¹ÀÌ »ç¿ëÇϰí ÀÖ´Ù. ÀÌ µÎ ½Ã¸®Áî´Â ¾ÕÀ¸·Îµµ »ó´ç±â°£ °øÁ¸ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. BIND-4¿Í BIND-8ÀÇ ¿ÜºÎÀûÀÎ Â÷ÀÌ´Â ºÎÆ®ÆÄÀÏÀÇ Çü½ÄÀÇ º¯È­ÀÌ´Ù. BIND-4¿¡¼­´Â ºÎÆ®ÆÄÀÏÀÌ named.bootÀ̰í, BIND-8¿¡¼­´Â named.confÀ̸ç ÀÛ¼º Çü½Äµµ BIND-8ÀÇ named.conf´Â ¸¶Ä¡ CÇÁ·Î±×·¥ÀÇ Çü½ÄÀ» º¸´ÂµíÀÌ ´Ù¼Ò º¹ÀâÇÑ ´À³¦À» ÁÖ´Â °¨ÀÌ ÀÖÀ¸³ª ±âŸ ZoneÆÄÀϰú ij½ÃÆÄÀϵîÀº µ¿ÀÏÇÏ´Ù.

2. Name ServerÀÇ À¯Çü

³×ÀÓ¼­¹ö´Â Primary(Master)¼­¹ö, Secondary¼­¹ö , Cache only¼­¹ö·Î ±¸ºÐµÈ´Ù. Primary¼­¹ö´Â ÇØ´ç µµ¸ÞÀÎÀº °ü¸®ÇÏ´Â ÁÖ ³×ÀÓ¼­¹öÀ̸ç, Secondary¼­¹ö´Â ƯÁ¤ µµ¸ÞÀο¡ ´ëÇÑ back-up copy¸¦ À¯ÁöÇÏ´Â ¼­¹öÀÌ´Ù. Cache only¼­¹ö´Â µµ¸ÞÀο¡ ´ëÇÑ µ¥ÀÌÅÍ´Â °¡Áö°í ÀÖÁö ¾Ê°í, resolving ¸¸À» ó¸®ÇØÁÖ´Â ¼­¹ö¸¦ ¸»ÇÑ´Ù.
 

3. DNSÀÇ º¸¾È À̽´

ÃÖ±Ù º¸¾È¿¡ ´ëÇÑ °ü½ÉÀÌ ¸¹ÀÌ »ý°Ü¼­  °¢ ³×Æ®¿÷¸¶´Ù  ¿ÜºÎ·ÎºÎÅÍ ³»ºÎ ³×Æ®¿÷À» º¸È£Çϱâ À§ÇÑ  ÆÐŶÇÊÅ͸µ µîÀ» Àû¿ëÇϰí ÀÖ´Ù. ±×·¯³ª  ÀÎÅͳݸÁ¿¡ ¿¬µ¿ÇÔ¿¡ À־´Â ¾î¿¼ö ¾øÀÌ ¿ÜºÎ·ÎºÎÅÍÀÇ incomingÀ» ¸·¾Æ¼­´Â ¾ÈµÇ´Â ÆÐŶµéÀÌ ÀְԵǴµ¥,  ¿¹¸¦ µé¾î  SMTP (TCP 25¹ø Æ÷Æ®),  HTTP (TCP 80¹ø Æ÷Æ®) °¡ ÀÖÀ¸¸ç  ¶ÇÇÑ  DNS (TCP, UDP 53¹ø Æ÷Æ®) °ü·Ã ÆÐŶµµ ÆÐŶ ÇÊÅ͸µ¿¡¼­ ´ëºÎºÐ Á¦¿ÜµÈ´Ù.  µû¶ó¼­ °ø°ÝÀÚ ÀÔÀå¿¡¼­´Â  ¶ó¿ìÅ͵ Àû¿ëµÇ¾î ÀÖ´Â ÆÐŶ ÇÊÅ͸µ ±ÔÄ¢À» Åë°úÇÏ¿© ¹Ù·Î ³»ºÎ ½Ã½ºÅÛÀ» Á÷Á¢ °ø°ÝÇÒ ¼ö ÀÖ´Â À§ 3°¡Áö °ø°Ý¹æ¹ýÀ» ÁýÁßÀûÀ¸·Î ¿¬±¸ÇÏ°Ô µÇ¾ú´Ù.  ±×Áß¿¡¼­ SMTP´Â  ±×µ¿¾È sendmail ÇÁ·Î±×·¥ÀÌ º¸¾È»ó ¸¹Àº ¹®Á¦Á¡ÀÌ ÁöÀûµÇ¾î ¿Í¼­ Áö±Ý ÇöÀç´Â »ó´ëÀûÀ¸·Î  º¸¾È Ãø¸é¿¡¼­´Â ¾ÈÁ¤ÀûÀÎ ³»¼ºÀ» °®°Ô µÇ¾î ¿ÔÀ¸³ª(spam¹®Á¦´Â º°µµÀÇ ¹®Á¦),  HTTP³ª DNS °°Àº °æ¿ì¿¡´Â ÃÖ±Ù º¸¾È¹®Á¦°¡ ¸Å¿ì ½É°¢ÇÏ°Ô ´ëµÎµÇ°í ÀÖ´Ù.  ÀÌ ¹®¼­¿¡¼­´Â ƯÈ÷ DNSÀÇ º¸¾È ¹®Á¦Á¡¿¡ ´ëÇØ ´Ù·ç¾î º¸°Ú´Ù.
 

4. UNIX¿ë BIND°ü·Ã ÃÖ±Ù º¸¾È Ãë¾àÁ¡

o Inverse Query Ãë¾àÁ¡ (Buffer Overflow)

BIND 4 ½Ã¸®ÁîÁß 4.9.7 ÀÌÀü¹öÀü°ú BIND 8 ½Ã¸®Áî Áß 8.1.2ÀÌÀü ¹öÀüÀº ¿ÜºÎ¿¡¼­ inverse query¿äû¿¡ ´ëÇÏ¿© ÀÀ´äÀ» ¼öÇàÇÒ¶§¿¡ ¸Þ¸ð¸®¿¡¼­ÀÇ ÀûÀýÇÑ ÇѰ谪 °Ë»ç¸¦ ÇÏÁö ¾Ê¾Æ¼­ buffer overflowÃë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. °ø°ÝÀÚ´Â ±³¹¦È÷ Á¶ÀÛÇÑ ÆÐŶÀ» Àü¼ÛÇÏ¿© root±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

ÀÌ¿¡ ´ëÇÑ ´ëÃ¥À¸·Î´Â ÃֽŹöÁ¯À¸·Î ¾÷±×·¹À̵带 Çϰųª, BIND 4.xÀÇ °æ¿ì¿¡´Â named.bootÆÄÀÏ¿¡¼­ "fake-iquery" ¶óÀÎÀ» ¾ø¾Ö°Å³ª "fake-iquery no;" ·Î ÇÑ´Ù. BIND 8.xÀÇ °æ¿ì¿¡´Â named.bootÆÄÀÏ¿¡¼­ "fake-iquery"¶óÀÎÀ» ¾ø¾Ö°Å³ª ¾Æ¿¹ ÄÄÆÄÀÏÇÒ¶§ conf/options.h¿¡¼­ INVQº¯¼ö´Â defineÇÏ´Â ¶óÀÎÀ» ÄÚ¸àÆ®Ã³¸®ÇÑÈÄ ÄÄÆÄÀÏÇÏ¿© ¼³Ä¡ÇÏ´Â °ÍÀÌ´Ù. ÀÌ ¹ö±×¿¡ ÀÇÇÑ ¹öÆÛ¿À¹öÇÃ·Î¿ì °ø°Ý¿¡ ÀÇÇÏ¿© ·çÆ®½©À» Å»Ãë´çÇÑ ½Ã½ºÅÛÁß ÀϺδ /var/named/ADMROCKS¶ó´Â empty µð·ºÅ丮°¡ »ý±â±âµµ Çϸç,
/etc/inetd.conf¿¡´Â 2222¹ø portÀÇ back door°¡ »ý¼ºµÇ±âµµ ÇÑ´Ù.

2222 stream tcp nowait root /bin/sh sh -i
o NXT¹ö±× (buffer overflow)

ÀϹÝÀûÀ¸·Î ³×ÀÓ¼­¹öÀÇ µµ¸ÞÀÎ µ¥ÀÌÅͺ£À̽º Á¤º¸¸¦ ÀúÀåÇÏ´Â ÆÄÀϵéÀº ¸ðµÎ µ¿ÀÏÇÑ ±âº»Æ÷¸ËÀ» °¡Áö°í °°Àº Á¾·ùÀÇ µ¥ÀÌÅͺ£À̽º ·¹Äڵ带 »ç¿ëÇÑ´Ù. ÀÌ·¯ÇÑ Ç¥ÁØ ¸®¼Ò½º ·¹ÄÚµå Áß BIND 8.2ÀÌ»ó ¹öÀüºÎÅÍ´Â NXT record¶ó´Â °ÍÀÌ Àִµ¥ NXT RRÀº ¾î¶² ³×ÀÓÀÎÅ͹ú ¾È¿¡¼­ owner nameÀ» °®´Â ¸®¼Ò½º·¹Äڵ尡 zoneÅ×ÀÌÅͺ£À̽º¿¡ Á¸ÀçÇÏÁö ¾ÊÀ»¶§ À̸¦ ¾Ë·ÁÁÖ´Â ±â´É°ú Á¸ÀçÇϰíÀÖ´Â name¿¡ ´ëÇÏ¿© ¾î¶°ÇÑ zone signed ¸®¼Ò½º ·¹ÄÚµåµéÀÌ ºÎ¿©µÇ´ÂÁö¸¦ ¾Ë·ÁÁÖ´Â ±â´ÉÀ» °¡Áø´Ù.

±×·±µ¥ BIND 8.2, 8.2 p1, 8.2.1¹öÁ¯¿¡¼­´Â NXT·¹Äڵ忡 ´ëÇÑ ÀûÀýÇÑ validate¸¦ ÇÏÁö ¸øÇÏ´Â ¹ö±×¸¦ °¡Áö°í ÀÖ´Ù. ÀÌ·¯ÇÑ NXT ·¹ÄÚµå È®ÀÎ ÀÛ¾÷¼öÇàÁßÀÇ ¹ö±×¸¦ ÀÌ¿ëÇÏ¿© ¿ÜºÎ¿¡¼­ buffer¸¦ overflow½ÃÄÑ ÀÓÀÇÀÇ code¸¦ ¼öÇàÇÔÀ¸·Î½á named¸¦ ¼öÇàÇϰí ÀÖ´Â ±ÇÇÑ¿¡ ÇØ´çÇÏ´Â ±ÇÇÑÀÇ ½©À» ȹµæÇÒ¼ö ÀְԵȴÙ.

NXT¹ö±×´Â BIND 8.2ºÎÅÍ µîÀåÇÑ ¹ö±×·Î¼­ ±âÁ¸¿¡ ¸¹ÀÌ ¾²ÀÌ´Â BIND 4.x½Ã¸®Áî´Â ÀÌ ¹ö±×¸¦ °ÆÁ¤ÇÒ ÇÊ¿ä´Â ¾øÁö¸¸, ¾ÕÀ¸·Î´Â BIND 8.xÀÇ »ç¿ëÀÌ Á¡Â÷ Áõ°¡µÉ °ÍÀÌ ¿¹»óµÇ¹Ç·Î BIND 8.xÀÇ »ç¿ë½Ã¿¡´Â °¡Àå ÃֽйöÁ¯À» »ç¿ëÇÏ¿©¾ß ÇÑ´Ù.

ÇÑÆí NXT¹ö±×¸¦ ÀÌ¿ëÇÏ´Â exploit code´Â
ADM named 8.2/8.2.1 NXT remote overflow exploit ¶ó´Â ¼Ò½ºÄڵ尡 1999³â ¸»¿¡ ÀÎÅÍ³Ý»ó¿¡ °ø°³µÇ¾î ÀÖ´Â »óÅ´Ù.  ÀÌ exploitÄڵ带 ½ÇÇà½ÃŲ »óÅ¿¡¼­ ¸ñÇ¥³×ÀÓ¼­¹ö°¡ ÀÌ name space»ó¿¡¼­ ÀÌ exploit ÇÁ·Î±×·¥¿¡ query¸¦ ÇϰԲû Á¶ÀÛÀ» ÇÏ°ÔµÇ¸é ¸ñÇ¥³×ÀÓ¼­¹ö°¡ ¹öÆÛ¿À¹öÇ÷ο찡 ÀϾ¸é¼­ namedµ¥¸óÀÌ ´Ù¿îµÇ¸é¼­ root±ÇÇÑÀ¸·Î /tmp/bob ÆÄÀÏÀÌ ¸¸µé¾îÁø´Ù.

ingreslock stream tcp nowait root /bin/sh sh -i
À̶õ ³»¿ëÀ» ÆÄÀϾȿ¡ ½á³õ°Ô µÈ´Ù.  µ¿½Ã¿¡  ´ÙÀ½°ú °°Àº ¸í·ÉÀÌ ½ÇÇàÇÑ´Ù.
/usr/sbin/inetd -s /tmp/bob;/bin/rm -f /tmp/bob
ÀÌ·¸°Ô µÇ¸é ħÀÔ´çÇÑ ½Ã½ºÅÛ¿¡¼­´Â  ingreslock (1524/tcp) Æ÷Æ®°¡  ¹éµµ¾î·Î ¿­·ÁÀÖ´Â »óŰ¡ µÇ¾î ³ªÁß¿¡µµ ÀçÂ÷ ħÀÔÀ» ½±°Ô Çã¿ëÇÏ°Ô µÈ´Ù.
ÀÌ ¹öÆÛ¿À¹öÇÃ·Î¿ì °ø°ÝÀ» ´çÇÏ´Â °úÁ¤¿¡¼­ ¾î¶² ½Ã½ºÅÛ¿¡¼­´Â  ´ÙÀ½°ú °°Àº empty µð·ºÅ丮°¡ »ý¼ºµÇ±âµµ ÇÑ´Ù.

/var/named/ADMROCKS
ȤÀº /var/named/O
named°ø°Ý¿¡ ÀÇÇØ °ü¸®ÀÚ ±ÇÇÑÀ» »¯±ä ½Ã½ºÅÛ¿¡´Â  ÀÌ ½Ã½ºÅÛÀ» °æÀ¯ÇÏ¿©  ´Ù¸¥ ½Ã½ºÅÛÀÇ named Ãë¾àÁ¡ Á¤º¸¸¦ ¼öÁýÇÏ¿© ´Ù½Ã °ø°ÝÇϱâ À§ÇÑ  °ø°Ý¿ë ÅøµéÀÌ ¸¹ÀÌ ¼³Ä¡µÇ°ï ÇÑ´Ù.

o solinger¹ö±× (Denial of Service)

BIND 4.x½Ã¸®Áî¿¡´Â ÀÌ ¹ö±×°¡ Á¸ÀçÇÏÁö ¾ÊÀ¸³ª BIND 8.1 ÀÌ»ó ¹öÀü¿¡¼­´Â ¿ÜºÎ¿¡¼­ ºñÁ¤»óÀûÀÎ TCP sessionÀ» »ç¿ëÇÕÀ¸·Î½á namedµ¥¸óÀ» 120ÃÊ Á¤µµ±îÁö ¼öÇàÁ¤Áö»óÅ·Π¸¸µå´Â ¼­ºñ½º°ÅºÎ °ø°ÝÀÌ °¡´ÉÇÏ´Ù. ÀÌ °ø°ÝÀÌ ÁÖ±âÀûÀ¸·Î ¹Ýº¹µÇ´Â °æ¿ì ³×ÀÓ¼­¹öÀÇ Ã³¸®´É·ÂÀÌ ÇöÀúÈ÷ ÀúÇϵȴÙ.

ÇöÀç ÀÌ·¯ÇÑ ±â¹ý¿¡ ÀÇÇÑ ³×ÀÓ¼­¹ö¿¡ ´ëÇÑ ¼­ºñ½º °ÅºÎ°ø°ÝÇÇÇØ»ç·Ê°¡ ¿Ü±¹¿¡¼­ º¸°íµÈ¹Ù ÀÖÀ¸¸ç ÀÌ °ø°Ý¿¡ ´ëÇÑ ´ëÃ¥Àº ÃֽŹöÀü (ÇöÀçBIND 8.2.2 p7)À» »ç¿ëÇÏ´Â °ÍÀÌ´Ù.
 

o fdmax ¹ö±× (Denial of Service)

º¸Åë namedµ¥¸óÀº ¼öÇàµÇ¸é¼­ ÀÏÁ¤ÇÑ ¼öÀÇ file descriptorµéÀ» manageÇÏ°Ô µÇ¾î Àִµ¥, ¿ÜºÎ¿¡¼­ °ø°Ý¿ë ÇÁ·Î±×·¥À» ½ÇÇà½ÃÅ´À¸·Î¼­ /usr/include/sys/select.h¿¡ Á¤ÀǵǾî ÀÖ´Â FD_SETSIZE¿¡¼­ ÁöÁ¤µÈ ¼öº¸´Ù ¸¹Àº ¼öÀÇ file descriptor¸¦ »ç¿ëÇØ¹ö¸®°Ô µÇ¸é ½ÇÇàµÇ°í ÀÖ´ø namedµ¥¸óÀÌ crashµÇ°Ô µÈ´Ù.

ÀÌ ¹ö±×´Â BIND 8.1 ÀÌÈÄ ¹öÀü¿¡ Á¸ÀçÇϸç ÇöÀç ÀÌ·¯ÇÑ ±â¹ý¿¡ ÀÇÇÑ ³×ÀÓ¼­¹ö¿¡ ´ëÇÑ ¼­ºñ½º °ÅºÎ°ø°ÝÇÇÇØ»ç·Ê°¡ ¿Ü±¹¿¡¼­ º¸°íµÈ¹Ù ÀÖÀ¸¸ç ,
ÀÌ °ø°Ý¿¡ ´ëÇÑ ´ëÃ¥À¸·Î´Â named.confÀÇ options¿¡¼­ { files #; } ¸¦ ¼³Á¤Çϸ鼭 #¼ö¸¦ /usr/include/sys/select.h¿¡ Á¤ÀǵǾî ÀÖ´Â FD_SETSIZE¿¡¼­ ÁöÁ¤µÈ ¼öº¸´Ù ÀÛ°Ô ¼³Á¤ÇÏ¸é µÈ´Ù.
 

o Zone µ¥ÀÌÅͺ£À̽º Á¤º¸À¯Ãâ ¹æÁö

ÇØÄ¿µéÀº Á¾Á¾ ÇØ´ç µµ¸ÞÀο¡ ´ëÇÑ Á¤º¸¸¦ ¾ò±âÀ§ÇØ ³×ÀÓ¼­¹ö·ÎºÎÅÍ zone µ¥ÀÌÅͺ£À̽º¸¦ À¯ÃâÇØ³»·Á ÇÑ´Ù.
À̸¦ ¸·À¸·Á¸é ´Ù¸¥ ƯÁ¤ÇÑ name server¿¡¼­¸¸ÀÌ º¸È£ÇÏ·Á´Â ³×ÀÓ¼­¹ö(primary, secondary)ÀÇ zone µ¥ÀÌÅͺ£À̽º¸¦ transferÇÒ¼öÀÖ°Ô ÇØ¾ßÇÑ´Ù.

BIND 4.9¿¡¼­´Â xfernets¸¦ »ç¿ëÇÏ¿©
nameserver# xfernets <address>[&<netmask>] [<address>[&<netmask>]
¿¹) xfernets 207.69.231.3&255.255.255.255

BIND 8¿¡¼­´Â /etc/named.bootÆÄÀÏ (ÀϺνýºÅÛ¿¡¼­´Â named.confÆÄÀÏ)¿¡¼­ allow-transfer ±¸¹®À» ÀÌ¿ëÇÏ¿© ´ÙÀ½°ú °°ÀÌ ¼³Á¤ÇÑ´Ù.
options { allow-transfer { address_match_list; }; };

ÇѰ¡Áö À¯ÀÇÇÒÁ¡Àº zone transferÁ¦ÇÑÀ» ÇÏ·Á¸é º¸Åë primary¼­¹ö¿¡¼­¸¸ Á¦ÇÑÇÏ°í ¸¶´Â °æ¿ì°¡ Àִµ¥ zone
µ¥ÀÌÅͺ£À̽º À¯ÃâÀ» ¸·À¸·Á¸é secondary¼­¹ö¿¡¼­µµ È®½ÇÈ÷ Á¦ÇÑÀ» ÇØ¾ß ÇÑ´Ù´Â Á¡ÀÌ´Ù.

¿¹¸¦ µé¾î  ppp.jjj.co.kr ½Ã½ºÅÛÀÇ ³×ÀÓ¼­¹ö´Â ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î ¾Ë¾Æ³¾¼ö ÀÖ´Ù.

napun.certcc.or.kr# nslookup
Default Server: ns.certcc.or.kr
Address: 203.233.150.1

> set q=ns
> ppp.jjj.co.kr
Server: ns.certcc.or.kr
Address: 203.233.150.1

ppp.jjj.co.kr
        origin = ns.jjj.co.kr
        mail addr = root.ns.jjj.co.kr
        serial = 2000120104
        refresh = 10800 (3H)
        retry  = 900 (15M)
        expire  = 864000 (1w3d)
        minimum ttl = 21600 (6H)

> ns.jjj.co.kr
Server:  ns.certcc.or.kr
Address:  203.233.150.1

ns.jjj.co.kr    nameserver = ns.jjj.co.kr
ns.jjj.co.kr    internet address = 188.188.29.1

À̰ÍÀ¸·ÎºÎÅÍ jjj.co.kr  µµ¸ÞÀÎÀÇ ³×ÀÓ¼­¹ö´Â 188.188.29.1  À̶ó´Â °ÍÀ» ¾Ë¾Ò´Ù.

±×·±µ¥ 188.188.29.1 ³×ÀÓ¼­¹öÀÇ  Zone transferÁ¦ÇÑÀÌ ÀûÀýÈ÷ µÇ¾îÀÖÁö ¾ÊÀº °æ¿ì¿¡´Â
´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î  zone Á¤º¸°¡ ±×´ë·Î º¸ÀδÙ.

napun.certcc.or.kr# dig @188.188.29.1 ns.jjj.co.kr axfr

          ; <<>> DiG 8.2 <<>> @188.188.29.1 ns.jjj.co.kr axfr
          ; (1 server found)
          $ORIGIN ns.jjj.co.kr.
          @ 20H IN SOA ns hostmaster.jjj.co.kr (
          2000111001 ; serial
          5H ; refresh
          1H ; retry
          4d4h ; expire
          1D ) ; minimum

          1H IN NS ns.jjj.co.kr.
          20H IN A 188.188.29.85
          1D IN HINFO "Pentium 133" "Red Hat 6.1"
          1D IN MX 10 mail
          mail 1D IN A 188.188.29.2
          really 1D IN A 188.188.29.20
          1D IN TXT "Admin's Trusted Workstation"
          1D IN HINFO "Athlon 850" "Red Hat 6.1"
          rather 1D IN A 188.188.29.15
          1D IN HINFO "Pentium 266" "Mandrake 7.1"
          serious 1D IN CNAME extra
          extra 1D IN A 188.188.29.80
          ns 1D IN A 188.188.1.30
          r_g 1D IN A 188.188.1.68
          roblimo 1D IN MX 10 r_g
          1D IN A 188.188.1.44
          tahara 1D IN A 188.188.1.27
;; Received 9 answers (9 records).
;; FROM: napun.certcc.or.kr to SERVER: 188.188.29.1
;; WHEN: Fri Dec  1 22:23:48 2000

ÀÌ·¸°Ô Á¶È¸µÈ °á°ú·Î¼­ ÇöÀç ÀÌ µµ¸ÞÀο¡¼­ »ç¿ëÇϰí ÀÖ´Â IPÁÖ¼Ò¸¦ ¾Ë¼ö°¡ ÀÖÀ¸¸ç, ¶ÇÇÑ  HINFO µ¥ÀÌÅ͸¦ º¸¸é ½Ã½ºÅÛÀÇ OS¸¦ ¾Ë¼ö ÀÖ´Â °æ¿ìµµ ÀÖ´Ù.  ÀÌ·¸°Ô È®º¸µÈ IPÁÖ¼Ò ¸®½ºÆ®´Â  µµ¸ÞÀο¡ ´ëÇÑ ³×Æ®¿÷ ´ÜÀ§ÀÇ Ãë¾àÁ¡ ½ºÄµ¿¡ »ç¿ëµÇ°Ô µÈ´Ù.
 
 

o Dynamic Update±â´ÉÀÇ Àå´ÜÁ¡

BIND 8.xºÎÅÍ´Â dynamic update¶ó´Â ±â´ÉÀÌ Ãß°¡µÇ¾ú´Âµ¥ ÀÌ´Â zoneµ¥ÀÌÅͺ£À̽º °ü¸®¿¡ Æí¸®ÇÔµµ ÀÖÁö¸¸ µ¿½Ã¿¡ º¸¾È°üÁ¡¿¡¼­ º¸¸é À§ÇèÇÑ ±â´ÉÀ̱⵵ ÇÏ´Ù. µû¶ó¼­ ÀÌ ±â´ÉÀ» ±»ÀÌ »ç¿ëÇÏ·Á¸é named.boot¿¡¼­ ¾ö°ÝÈ÷ Á¦ÇÑµÈ ¹üÀ§¿¡¼­¸¸ »ç¿ëÇÏ¿©¾ß ÇÑ´Ù. (BIND 8.x ¸Þ´º¾óÀ» ÂüÁ¶)
 
 

5. UNIX¿ë BIND  º¸¾ÈÃë¾àÁ¡ ´ëÃ¥

o Solaris 7 ÀÇ °æ¿ì

SUN¿¡¼­´Â À§¿Í °°Àº Ãë¾àÁ¡À» º¸¿ÏÇϰíÀÚ ´ÙÀ½°ú °°Àº patch¸¦ ¹ßÇ¥ÇÏ¿´´Ù.

    Solaris 7 (SPARC)  107018-02    106938-03
    Solaris 7 (Intel)      107019-02    106939-03

À§ÀÇ patch´Â ´ÙÀ½ »çÀÌÆ®¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Ù.
http://sunsolve.sun.com/securitypatch
 

o RedHat Linux 6.x (¶Ç´Â ÀÌ¿Í À¯»çÇÑ ¸®´ª½º¹öÀü)  ÀÇ °æ¿ì

RedHat Linux 6.0ÀÇ named(bind)¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À»
´ÙÀ½ÀÇ »çÀÌÆ®¿¡¼­ ÆÐÄ¡¸¦ ±¸Çϼż­ º¸¿ÏÇÏ¿©¾ß ÇÑ´Ù.

http://www.redhat.com/support/errata/RHSA1990054-01.6.0.html
 

6. MS Windows NTÀÇ DNSÃë¾àÁ¡

o °³¿ä

Microsoft NT 4.0¿¡¼­ »ç¿ëÇÏ´Â MS-DNS¿¡¼­µµ ¼­ºñ½º °ÅºÎ °ø°Ý(Denial Of ervice)À» ÅëÇÑ º¸¾È ¹®Á¦°¡ º¸°í µÇ¾ú´Ù.  ÇѱÛ/ ¿µ¹® NT 4.0¿¡¼­ MS DNS°¡ ÀÛµ¿Çϰí ÀÖ´Â °æ¿ì¿¡ ¹®Á¦µÇ´Â °ÍÀ¸·Î¼­ . ¿µ¹® NT4.0ÀÇ °æ¿ì¿¡´Â  ¼­ºñ½ºÆÑ 3°¡ ¼³Ä¡µÇ¾î À־ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

DNS ¼­ºñ½ºÀÇ ÀÌ¿ëÀ» À§ÇØ »ç¿ëµÇ´Â 53¹ø Æ÷Æ®·Î ´Ù·®ÀÇ  µ¥ÀÌŸ¸¦ ÇѲ¨¹ø¿¡ ³¯¸®°Ô µÇ¸é NTÀÇ ¼­ºñ½º°¡ ÁßÁöµÇ°Å³ª, ½Ã½ºÅÛÀÌ Å©·¡½¬ ÇÏ´Â »óŰ¡ ¹ß»ýÇÏ´Â °ÍÀÌ´Ù.
 

o ¼³¸í

À¯´Ð½º¿¡¼­´Â °ú°ÅºÎÅÍ chargenÀ̶ó´Â ¹æ¹ýÀ¸·Î charcter¸¦ generate ÇÏ´Â ¼­ºñ½º°¡ Á¸ÀçÇÑ´Ù. ±×µ¿¾È echo¿Í ´õºÒ¾î chargenÀ» ÅëÇÑ ¼­ºñ½º °ÅºÎ°ø°ÝÀ¸·Î ¸î¸î À¯´Ð½º ½Ã½ºÅÛÀÇ ¿î¿ëÀÌ Áß´Ü µÇ´Â º¸¾È °ü·Ã ¹®Á¦°¡ º¸°í µÇ±âµµ Çߴµ¥, NT¿¡ ´ëÇÑ ¼­ºñ½º °ÅºÎ°ø°Ý¿¡¼­µµ chargenÀÌ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.

º¸Åë chargen ¼­ºñ½º´Â TCP 19¹ø Æ÷Æ®¸¦ ÅëÇØ ÀÌ·ç¾îÁö¸ç, ÀÌ chargenÀ» ÅëÇØ¼­ »ý¼ºµÇ´Â character´Â ¼­ºñ½º request¸¦ ÇÑ ÂÊ¿¡¼­ Áß´ÜÇÒ ¶§±îÁö °è¼ÓµÇ°Ô  µÇ¾îÁ® ÀÖ´Ù. ÀÌ chargenÀÇ Æ¯¼ºÀ» ÀÌ¿ëÇÏ¿© TCP 53À» ÀÌ¿ëÇÏ´Â DNS¿¡°Ô ¼ø°£ÀûÀ¸·Î ´Ù·®ÀÇ µ¥ÀÌŸ¸¦ º¸³¿À¸·Î½á, DNS ¶Ç´Â NT½Ã½ºÅÛÀÌ crashµÇ´Â °ÍÀÌ´Ù.

´ÙÀ½°ú °°ÀÌ  19¹ø chargen Æ÷Æ®¸¦ ÅëÇØ¼­ »ý¼ºµÈ µ¥ÀÌŸ¸¦ 53¹ø DNS Æ÷Æ® Àü¼ÛÇÏ´Â °æ¿ì¿¡ À§ÀÇ »óȲÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.

attack% telnet NTbox 19 | telnet NTbox 53

¿©±â¼­ attack%Àº °ø°ÝÀ» ½ÃµµÇÏ´Â UNIX½Ã½ºÅÛÀ» ÀǹÌÇϸç, NTbox´Â ÀÎÅÍ³Ý »ó¿¡ ¿¬°áµÇ¾îÁø NT ½Ã½ºÅÛÀÌ´Ù.  ¸ÕÀú  NT ½Ã½ºÅÛÀÇ 19¹ø Æ÷Æ®(chargen Æ÷Æ®) Á¢±ÙÇÏ¿© ¹ß»ýµÈ µ¥ÀÌÅ͵éÀ» pipe ( | )¸¦ ÀÌ¿ëÇÏ¿© 53¹ø(DNS Æ÷Æ®)·Î standard inputÀÌ µÇµµ·Ï redirect ½ÃŰ´Â °ÍÀÌ´Ù.
 

o ÇØ°áÃ¥

    chargen ¼­ºñ½º ÁßÁö

ÀӽùæÆíÀ¸·Î´Â  chargen ¼­ºñ½º¸¦ ÁßÁöÇÏ´Â ¹æ¹ýÀÌ ÀÖÀ¸¸ç, ±×·¯³ª ÀÌ´Â ±Ùº»ÀûÀÎ ÇØ°áÃ¥ÀÌ µÇÁö´Â ¸øÇÑ´Ù.

1. ½ÃÀÛ -> ½ÇÇà -> regedit ¸¦ ½ÇÇà½ÃÄѼ­.

2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SimpTcp\Parameters
  ¸¦ ¼±ÅÃÇÑ´Ù.

3. ¾Æ·¡ÀÇ Å°°ª Áß, 0x1·Î ¼±ÅÃµÈ °ªµéÀ» ¸ðµÎ 0x0À¸·Î ¹Ù²Û´Ù.

EnableTcpChargen, EnableTcpDaytime, EnableTcpDiscard, EnableTcpEcho, EnableTcpQotd, EnableUdpChargen,  EnableUdpDiscard, EnableUdpDaytime, EnableUdpEcho,EnableUdpQotd

4. ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÑ´Ù.
 

    »õ·Î¿î Bind ¼³Ä¡

»õ·Î¿î Bind¸¦ ÅëÇÑ DNS Server¸¦ ¿î¿ëÇϰíÀÚ ÇÏ´Â °æ¿ìµµ ÀÏ´ÜÀº À§ÀÇ ·¹Áö½ºÆ®¸® °ªÀ» º¯°æÇÏ¿© chargen¼­ºñ½º¸¦ ÁßÁöÇØÁÖ´Â °ÍÀÌ ÁÁ´Ù. ±×·¸Áö ¾ÊÀ¸¸é chargen¼­ºñ½º´Â ´Ù¸¥ Á¾·ùÀÇ ¼­ºñ½º°ÅºÎ°ø°Ý¿¡ »ç¿ëµÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù.

NT¿ë BIND´Â °ø°³ ȤÀº ½¦¾î/Æò°¡ÆÇÀÌ ´Ù¼ö ¸±¸®ÁîµÇ¾î ÀÖÀ¸¸ç ¼º´Éµµ ±¦ÂúÀº °ÍÀ¸·Î Æò°¡µÈ´Ù.
 

NT°ü·Ã °ø°³/½¦¾î¿ë ÇÁ·Î±×·¥ »çÀÌÆ® : http://www.bhs.com

Power PC¿ë NT Bind : powerpc-bind493p12.zip

Dec Alpha¿ë NT Bind : alpha-bind493p12.zip

PC¿ë NT Bind : intel-bind493p12.exe

Windows 95/ NT °ø¿ë Bind : winbind.zip
 
 
 
 

7. °ü·Ã Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Â °÷

o http://www.isc.org/products/BIND/

Internet Software ConsortiumÀÇ BIND°ü·Ã Á¤º¸°¡ ÀÖ´Â °÷.
 

o BINDÀÇ ÃֽŹöÀü

4.9.7:
ftp://ftp.isc.org/isc/bind/src/4.9.7/bind-4.9.7-REL.tar.gz

8.2.2 p7:
http://www.isc.org/products/BIND/bind8.html

½Å¿µÃ¶ ´ÔÀÇ Linux ÃÖ½Å±Û [´õº¸±â]


   

 

naver.com daum.net nate.com google.co.kr youtube.com


Copyright ¨Ï www.pronice.com. All rights reserved.