DNS/BIND°ü·Ã ÃÖ±Ù Ãë¾àÁ¡°ú ±× ´ëÃ¥ ºÐ¼®º¸°í¼
1. DNS/BIND¶õ?
DNS(Domain Name System)À̶õ À̸§°ú IPÁÖ¼Ò¸¦ mappingÇÏ¿© ÁÖ´Â °Å´ëÇÑ ºÐ»ê ³×ÀÌ¹Ö ½Ã½ºÅÛ ¹æ¹ý·ÐÀÌ´Ù. ÀÎÅͳݿ¡ Á¸ÀçÇÏ´Â ¼ö¸¹Àº ³×ÀÓ¼¹ö´Â °¢°¢ µµ¸ÞÀÎ °èÃþ»óÀÇ ÀϺκÐÀ» °ü¸®Çϰí, Á¤º¸¸¦ ¿ä±¸ÇÏ´Â client Resolver´Â ±ÔÄ¢¿¡ µû¶ó ºÐ»êµÈ ÀÚ·áÁß ¿øÇÏ´Â Á¤º¸¸¦ ãÀ»¼ö ÀÖ°Ô ÇØÁÖ´Â ¹æ¹ýÀ» ¸»ÇÑ´Ù. BIND(Berkeley Internet Name Domain)´Â ÀÌ·¯ÇÑ DNS¸¦ ¿î¿ëÇÏ°Ô À§ÇÑ ³×ÀÓ¼¹öÃøÀÇ µ¥¸óÇÁ·Î±×·¥À¸·Î¼ UNIX¿¡¼ »ç¿ëµÇµµ·Ï ±¸ÇöµÈ ÇÁ·Î±×·¥À» ¸»ÇÑ´Ù.
BIND´Â 2000³â 1¿ù ÇöÀç BIND-4¿Í BIND-8µÎ°¡Áö°¡ Á¸ÀçÇÑ´Ù. BIND-4½Ã¸®Áî´Â 1998³â 5¿ù BIND 4.9.7ÀÌ ¹ßÇ¥µÇ¸é¼ ÀüÅëÀûÀÎ BIND-4½Ã¸®Áî´Â °³¹ßÀÌ ¿Ï·áµÇ¾ú°í, BIND-8½Ã¸®Áî´Â ÇöÀç 8.2.2 p7 ±îÁö ¹ßÇ¥µÇ¾ú´Ù. BIND-8Àº RFC2136, RFC1996À» ¼ö·ÅÇÏ¿© ¸ÅÄ¿´ÏÁò°ú º¸¾ÈÀÌ ¸¹ÀÌ °³¼±µÇ¾úÀ¸³ª »õ·Î¿î º¸¾È¹®Á¦µéµµ ¹ß»ýÇÏ¿´´Ù. Àå±âÀûÀ¸·Î´Â BIND-8½Ã¸®Áî°¡ ¸¹ÀÌ »ç¿ëµÉ °ÍÀÌÁö¸¸ ÇöÀç´Â ´ëºÎºÐ µµ¸ÞÀÎ ¿¡¼ ¾ÈÁ¤ÈµÈ BIND-4½Ã¸®Á ¾ÐµµÀûÀ¸·Î ¸¹ÀÌ »ç¿ëÇϰí ÀÖ´Ù. ÀÌ µÎ ½Ã¸®Áî´Â ¾ÕÀ¸·Îµµ »ó´ç±â°£ °øÁ¸ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. BIND-4¿Í BIND-8ÀÇ ¿ÜºÎÀûÀÎ Â÷ÀÌ´Â ºÎÆ®ÆÄÀÏÀÇ Çü½ÄÀÇ º¯ÈÀÌ´Ù. BIND-4¿¡¼´Â ºÎÆ®ÆÄÀÏÀÌ named.bootÀ̰í, BIND-8¿¡¼´Â named.confÀ̸ç ÀÛ¼º Çü½Äµµ BIND-8ÀÇ named.conf´Â ¸¶Ä¡ CÇÁ·Î±×·¥ÀÇ Çü½ÄÀ» º¸´ÂµíÀÌ ´Ù¼Ò º¹ÀâÇÑ ´À³¦À» ÁÖ´Â °¨ÀÌ ÀÖÀ¸³ª ±âŸ ZoneÆÄÀϰú ij½ÃÆÄÀϵîÀº µ¿ÀÏÇÏ´Ù.
2. Name ServerÀÇ À¯Çü
³×ÀÓ¼¹ö´Â Primary(Master)¼¹ö, Secondary¼¹ö , Cache only¼¹ö·Î ±¸ºÐµÈ´Ù. Primary¼¹ö´Â ÇØ´ç µµ¸ÞÀÎÀº °ü¸®ÇÏ´Â ÁÖ ³×ÀÓ¼¹öÀ̸ç, Secondary¼¹ö´Â ƯÁ¤ µµ¸ÞÀο¡ ´ëÇÑ back-up copy¸¦ À¯ÁöÇÏ´Â ¼¹öÀÌ´Ù. Cache only¼¹ö´Â µµ¸ÞÀο¡ ´ëÇÑ µ¥ÀÌÅÍ´Â °¡Áö°í ÀÖÁö ¾Ê°í, resolving ¸¸À» ó¸®ÇØÁÖ´Â ¼¹ö¸¦ ¸»ÇÑ´Ù.
3. DNSÀÇ º¸¾È À̽´
ÃÖ±Ù º¸¾È¿¡ ´ëÇÑ °ü½ÉÀÌ ¸¹ÀÌ »ý°Ü¼ °¢ ³×Æ®¿÷¸¶´Ù ¿ÜºÎ·ÎºÎÅÍ ³»ºÎ ³×Æ®¿÷À» º¸È£Çϱâ À§ÇÑ ÆÐŶÇÊÅ͸µ µîÀ» Àû¿ëÇϰí ÀÖ´Ù. ±×·¯³ª ÀÎÅͳݸÁ¿¡ ¿¬µ¿ÇÔ¿¡ À־ ¾î¿¼ö ¾øÀÌ ¿ÜºÎ·ÎºÎÅÍÀÇ incomingÀ» ¸·¾Æ¼´Â ¾ÈµÇ´Â ÆÐŶµéÀÌ ÀְԵǴµ¥, ¿¹¸¦ µé¾î SMTP (TCP 25¹ø Æ÷Æ®), HTTP (TCP 80¹ø Æ÷Æ®) °¡ ÀÖÀ¸¸ç ¶ÇÇÑ DNS (TCP, UDP 53¹ø Æ÷Æ®) °ü·Ã ÆÐŶµµ ÆÐŶ ÇÊÅ͸µ¿¡¼ ´ëºÎºÐ Á¦¿ÜµÈ´Ù. µû¶ó¼ °ø°ÝÀÚ ÀÔÀå¿¡¼´Â ¶ó¿ìÅ͵ Àû¿ëµÇ¾î ÀÖ´Â ÆÐŶ ÇÊÅ͸µ ±ÔÄ¢À» Åë°úÇÏ¿© ¹Ù·Î ³»ºÎ ½Ã½ºÅÛÀ» Á÷Á¢ °ø°ÝÇÒ ¼ö ÀÖ´Â À§ 3°¡Áö °ø°Ý¹æ¹ýÀ» ÁýÁßÀûÀ¸·Î ¿¬±¸ÇÏ°Ô µÇ¾ú´Ù. ±×Áß¿¡¼ SMTP´Â ±×µ¿¾È sendmail ÇÁ·Î±×·¥ÀÌ º¸¾È»ó ¸¹Àº ¹®Á¦Á¡ÀÌ ÁöÀûµÇ¾î ¿Í¼ Áö±Ý ÇöÀç´Â »ó´ëÀûÀ¸·Î º¸¾È Ãø¸é¿¡¼´Â ¾ÈÁ¤ÀûÀÎ ³»¼ºÀ» °®°Ô µÇ¾î ¿ÔÀ¸³ª(spam¹®Á¦´Â º°µµÀÇ ¹®Á¦), HTTP³ª DNS °°Àº °æ¿ì¿¡´Â ÃÖ±Ù º¸¾È¹®Á¦°¡ ¸Å¿ì ½É°¢ÇÏ°Ô ´ëµÎµÇ°í ÀÖ´Ù. ÀÌ ¹®¼¿¡¼´Â ƯÈ÷ DNSÀÇ º¸¾È ¹®Á¦Á¡¿¡ ´ëÇØ ´Ù·ç¾î º¸°Ú´Ù.
4. UNIX¿ë BIND°ü·Ã ÃÖ±Ù º¸¾È Ãë¾àÁ¡
o Inverse Query Ãë¾àÁ¡ (Buffer Overflow)
BIND 4 ½Ã¸®ÁîÁß 4.9.7 ÀÌÀü¹öÀü°ú BIND 8 ½Ã¸®Áî Áß 8.1.2ÀÌÀü ¹öÀüÀº ¿ÜºÎ¿¡¼ inverse query¿äû¿¡ ´ëÇÏ¿© ÀÀ´äÀ» ¼öÇàÇÒ¶§¿¡ ¸Þ¸ð¸®¿¡¼ÀÇ ÀûÀýÇÑ ÇѰ谪 °Ë»ç¸¦ ÇÏÁö ¾Ê¾Æ¼ buffer overflowÃë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. °ø°ÝÀÚ´Â ±³¹¦È÷ Á¶ÀÛÇÑ ÆÐŶÀ» Àü¼ÛÇÏ¿© root±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
ÀÌ¿¡ ´ëÇÑ ´ëÃ¥À¸·Î´Â ÃֽŹöÁ¯À¸·Î ¾÷±×·¹À̵带 Çϰųª, BIND 4.xÀÇ °æ¿ì¿¡´Â named.bootÆÄÀÏ¿¡¼ "fake-iquery" ¶óÀÎÀ» ¾ø¾Ö°Å³ª "fake-iquery no;" ·Î ÇÑ´Ù. BIND 8.xÀÇ °æ¿ì¿¡´Â named.bootÆÄÀÏ¿¡¼ "fake-iquery"¶óÀÎÀ» ¾ø¾Ö°Å³ª ¾Æ¿¹ ÄÄÆÄÀÏÇÒ¶§ conf/options.h¿¡¼ INVQº¯¼ö´Â defineÇÏ´Â ¶óÀÎÀ» ÄÚ¸àÆ®Ã³¸®ÇÑÈÄ ÄÄÆÄÀÏÇÏ¿© ¼³Ä¡ÇÏ´Â °ÍÀÌ´Ù. ÀÌ ¹ö±×¿¡ ÀÇÇÑ ¹öÆÛ¿À¹öÇÃ·Î¿ì °ø°Ý¿¡ ÀÇÇÏ¿© ·çÆ®½©À» Å»Ãë´çÇÑ ½Ã½ºÅÛÁß ÀϺδ /var/named/ADMROCKS¶ó´Â empty µð·ºÅ丮°¡ »ý±â±âµµ Çϸç,
/etc/inetd.conf¿¡´Â 2222¹ø portÀÇ back door°¡ »ý¼ºµÇ±âµµ ÇÑ´Ù.
2222 stream tcp nowait root /bin/sh sh -i
o NXT¹ö±× (buffer overflow)
ÀϹÝÀûÀ¸·Î ³×ÀÓ¼¹öÀÇ µµ¸ÞÀÎ µ¥ÀÌÅͺ£À̽º Á¤º¸¸¦ ÀúÀåÇÏ´Â ÆÄÀϵéÀº ¸ðµÎ µ¿ÀÏÇÑ ±âº»Æ÷¸ËÀ» °¡Áö°í °°Àº Á¾·ùÀÇ µ¥ÀÌÅͺ£À̽º ·¹Äڵ带 »ç¿ëÇÑ´Ù. ÀÌ·¯ÇÑ Ç¥ÁØ ¸®¼Ò½º ·¹ÄÚµå Áß BIND 8.2ÀÌ»ó ¹öÀüºÎÅÍ´Â NXT record¶ó´Â °ÍÀÌ Àִµ¥ NXT RRÀº ¾î¶² ³×ÀÓÀÎÅ͹ú ¾È¿¡¼ owner nameÀ» °®´Â ¸®¼Ò½º·¹Äڵ尡 zoneÅ×ÀÌÅͺ£À̽º¿¡ Á¸ÀçÇÏÁö ¾ÊÀ»¶§ À̸¦ ¾Ë·ÁÁÖ´Â ±â´É°ú Á¸ÀçÇϰíÀÖ´Â name¿¡ ´ëÇÏ¿© ¾î¶°ÇÑ zone signed ¸®¼Ò½º ·¹ÄÚµåµéÀÌ ºÎ¿©µÇ´ÂÁö¸¦ ¾Ë·ÁÁÖ´Â ±â´ÉÀ» °¡Áø´Ù.
±×·±µ¥ BIND 8.2, 8.2 p1, 8.2.1¹öÁ¯¿¡¼´Â NXT·¹Äڵ忡 ´ëÇÑ ÀûÀýÇÑ validate¸¦ ÇÏÁö ¸øÇÏ´Â ¹ö±×¸¦ °¡Áö°í ÀÖ´Ù. ÀÌ·¯ÇÑ NXT ·¹ÄÚµå È®ÀÎ ÀÛ¾÷¼öÇàÁßÀÇ ¹ö±×¸¦ ÀÌ¿ëÇÏ¿© ¿ÜºÎ¿¡¼ buffer¸¦ overflow½ÃÄÑ ÀÓÀÇÀÇ code¸¦ ¼öÇàÇÔÀ¸·Î½á named¸¦ ¼öÇàÇϰí ÀÖ´Â ±ÇÇÑ¿¡ ÇØ´çÇÏ´Â ±ÇÇÑÀÇ ½©À» ȹµæÇÒ¼ö ÀְԵȴÙ.
NXT¹ö±×´Â BIND 8.2ºÎÅÍ µîÀåÇÑ ¹ö±×·Î¼ ±âÁ¸¿¡ ¸¹ÀÌ ¾²ÀÌ´Â BIND 4.x½Ã¸®Áî´Â ÀÌ ¹ö±×¸¦ °ÆÁ¤ÇÒ ÇÊ¿ä´Â ¾øÁö¸¸, ¾ÕÀ¸·Î´Â BIND 8.xÀÇ »ç¿ëÀÌ Á¡Â÷ Áõ°¡µÉ °ÍÀÌ ¿¹»óµÇ¹Ç·Î BIND 8.xÀÇ »ç¿ë½Ã¿¡´Â °¡Àå ÃֽйöÁ¯À» »ç¿ëÇÏ¿©¾ß ÇÑ´Ù.
ÇÑÆí NXT¹ö±×¸¦ ÀÌ¿ëÇÏ´Â exploit code´Â
ADM named 8.2/8.2.1 NXT remote overflow exploit ¶ó´Â ¼Ò½ºÄڵ尡 1999³â ¸»¿¡ ÀÎÅÍ³Ý»ó¿¡ °ø°³µÇ¾î ÀÖ´Â »óÅ´Ù. ÀÌ exploitÄڵ带 ½ÇÇà½ÃŲ »óÅ¿¡¼ ¸ñÇ¥³×ÀÓ¼¹ö°¡ ÀÌ name space»ó¿¡¼ ÀÌ exploit ÇÁ·Î±×·¥¿¡ query¸¦ ÇϰԲû Á¶ÀÛÀ» ÇÏ°ÔµÇ¸é ¸ñÇ¥³×ÀÓ¼¹ö°¡ ¹öÆÛ¿À¹öÇ÷ο찡 ÀϾ¸é¼ namedµ¥¸óÀÌ ´Ù¿îµÇ¸é¼ root±ÇÇÑÀ¸·Î /tmp/bob ÆÄÀÏÀÌ ¸¸µé¾îÁø´Ù.
ingreslock stream tcp nowait root /bin/sh sh -i
À̶õ ³»¿ëÀ» ÆÄÀϾȿ¡ ½á³õ°Ô µÈ´Ù. µ¿½Ã¿¡ ´ÙÀ½°ú °°Àº ¸í·ÉÀÌ ½ÇÇàÇÑ´Ù.
/usr/sbin/inetd -s /tmp/bob;/bin/rm -f /tmp/bob
ÀÌ·¸°Ô µÇ¸é ħÀÔ´çÇÑ ½Ã½ºÅÛ¿¡¼´Â ingreslock (1524/tcp) Æ÷Æ®°¡ ¹éµµ¾î·Î ¿·ÁÀÖ´Â »óŰ¡ µÇ¾î ³ªÁß¿¡µµ ÀçÂ÷ ħÀÔÀ» ½±°Ô Çã¿ëÇÏ°Ô µÈ´Ù.
ÀÌ ¹öÆÛ¿À¹öÇÃ·Î¿ì °ø°ÝÀ» ´çÇÏ´Â °úÁ¤¿¡¼ ¾î¶² ½Ã½ºÅÛ¿¡¼´Â ´ÙÀ½°ú °°Àº empty µð·ºÅ丮°¡ »ý¼ºµÇ±âµµ ÇÑ´Ù.
/var/named/ADMROCKS
ȤÀº /var/named/O
named°ø°Ý¿¡ ÀÇÇØ °ü¸®ÀÚ ±ÇÇÑÀ» »¯±ä ½Ã½ºÅÛ¿¡´Â ÀÌ ½Ã½ºÅÛÀ» °æÀ¯ÇÏ¿© ´Ù¸¥ ½Ã½ºÅÛÀÇ named Ãë¾àÁ¡ Á¤º¸¸¦ ¼öÁýÇÏ¿© ´Ù½Ã °ø°ÝÇϱâ À§ÇÑ °ø°Ý¿ë ÅøµéÀÌ ¸¹ÀÌ ¼³Ä¡µÇ°ï ÇÑ´Ù.
o solinger¹ö±× (Denial of Service)
BIND 4.x½Ã¸®Áî¿¡´Â ÀÌ ¹ö±×°¡ Á¸ÀçÇÏÁö ¾ÊÀ¸³ª BIND 8.1 ÀÌ»ó ¹öÀü¿¡¼´Â ¿ÜºÎ¿¡¼ ºñÁ¤»óÀûÀÎ TCP sessionÀ» »ç¿ëÇÕÀ¸·Î½á namedµ¥¸óÀ» 120ÃÊ Á¤µµ±îÁö ¼öÇàÁ¤Áö»óÅ·Π¸¸µå´Â ¼ºñ½º°ÅºÎ °ø°ÝÀÌ °¡´ÉÇÏ´Ù. ÀÌ °ø°ÝÀÌ ÁÖ±âÀûÀ¸·Î ¹Ýº¹µÇ´Â °æ¿ì ³×ÀÓ¼¹öÀÇ Ã³¸®´É·ÂÀÌ ÇöÀúÈ÷ ÀúÇϵȴÙ.
ÇöÀç ÀÌ·¯ÇÑ ±â¹ý¿¡ ÀÇÇÑ ³×ÀÓ¼¹ö¿¡ ´ëÇÑ ¼ºñ½º °ÅºÎ°ø°ÝÇÇÇØ»ç·Ê°¡ ¿Ü±¹¿¡¼ º¸°íµÈ¹Ù ÀÖÀ¸¸ç ÀÌ °ø°Ý¿¡ ´ëÇÑ ´ëÃ¥Àº ÃֽŹöÀü (ÇöÀçBIND 8.2.2 p7)À» »ç¿ëÇÏ´Â °ÍÀÌ´Ù.
o fdmax ¹ö±× (Denial of Service)
º¸Åë namedµ¥¸óÀº ¼öÇàµÇ¸é¼ ÀÏÁ¤ÇÑ ¼öÀÇ file descriptorµéÀ» manageÇÏ°Ô µÇ¾î Àִµ¥, ¿ÜºÎ¿¡¼ °ø°Ý¿ë ÇÁ·Î±×·¥À» ½ÇÇà½ÃÅ´À¸·Î¼ /usr/include/sys/select.h¿¡ Á¤ÀǵǾî ÀÖ´Â FD_SETSIZE¿¡¼ ÁöÁ¤µÈ ¼öº¸´Ù ¸¹Àº ¼öÀÇ file descriptor¸¦ »ç¿ëÇØ¹ö¸®°Ô µÇ¸é ½ÇÇàµÇ°í ÀÖ´ø namedµ¥¸óÀÌ crashµÇ°Ô µÈ´Ù.
ÀÌ ¹ö±×´Â BIND 8.1 ÀÌÈÄ ¹öÀü¿¡ Á¸ÀçÇϸç ÇöÀç ÀÌ·¯ÇÑ ±â¹ý¿¡ ÀÇÇÑ ³×ÀÓ¼¹ö¿¡ ´ëÇÑ ¼ºñ½º °ÅºÎ°ø°ÝÇÇÇØ»ç·Ê°¡ ¿Ü±¹¿¡¼ º¸°íµÈ¹Ù ÀÖÀ¸¸ç ,
ÀÌ °ø°Ý¿¡ ´ëÇÑ ´ëÃ¥À¸·Î´Â named.confÀÇ options¿¡¼ { files #; } ¸¦ ¼³Á¤ÇÏ¸é¼ #¼ö¸¦ /usr/include/sys/select.h¿¡ Á¤ÀǵǾî ÀÖ´Â FD_SETSIZE¿¡¼ ÁöÁ¤µÈ ¼öº¸´Ù ÀÛ°Ô ¼³Á¤ÇÏ¸é µÈ´Ù.
o Zone µ¥ÀÌÅͺ£À̽º Á¤º¸À¯Ãâ ¹æÁö
ÇØÄ¿µéÀº Á¾Á¾ ÇØ´ç µµ¸ÞÀο¡ ´ëÇÑ Á¤º¸¸¦ ¾ò±âÀ§ÇØ ³×ÀÓ¼¹ö·ÎºÎÅÍ zone µ¥ÀÌÅͺ£À̽º¸¦ À¯ÃâÇØ³»·Á ÇÑ´Ù.
À̸¦ ¸·À¸·Á¸é ´Ù¸¥ ƯÁ¤ÇÑ name server¿¡¼¸¸ÀÌ º¸È£ÇÏ·Á´Â ³×ÀÓ¼¹ö(primary, secondary)ÀÇ zone µ¥ÀÌÅͺ£À̽º¸¦ transferÇÒ¼öÀÖ°Ô ÇØ¾ßÇÑ´Ù.
BIND 4.9¿¡¼´Â xfernets¸¦ »ç¿ëÇÏ¿©
nameserver# xfernets <address>[&<netmask>] [<address>[&<netmask>]
¿¹) xfernets 207.69.231.3&255.255.255.255
BIND 8¿¡¼´Â /etc/named.bootÆÄÀÏ (ÀϺνýºÅÛ¿¡¼´Â named.confÆÄÀÏ)¿¡¼ allow-transfer ±¸¹®À» ÀÌ¿ëÇÏ¿© ´ÙÀ½°ú °°ÀÌ ¼³Á¤ÇÑ´Ù.
options { allow-transfer { address_match_list; }; };
ÇѰ¡Áö À¯ÀÇÇÒÁ¡Àº zone transferÁ¦ÇÑÀ» ÇÏ·Á¸é º¸Åë primary¼¹ö¿¡¼¸¸ Á¦ÇÑÇÏ°í ¸¶´Â °æ¿ì°¡ Àִµ¥ zone
µ¥ÀÌÅͺ£À̽º À¯ÃâÀ» ¸·À¸·Á¸é secondary¼¹ö¿¡¼µµ È®½ÇÈ÷ Á¦ÇÑÀ» ÇØ¾ß ÇÑ´Ù´Â Á¡ÀÌ´Ù.
¿¹¸¦ µé¾î ppp.jjj.co.kr ½Ã½ºÅÛÀÇ ³×ÀÓ¼¹ö´Â ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î ¾Ë¾Æ³¾¼ö ÀÖ´Ù.
napun.certcc.or.kr# nslookup
Default Server: ns.certcc.or.kr
Address: 203.233.150.1
> set q=ns
> ppp.jjj.co.kr
Server: ns.certcc.or.kr
Address: 203.233.150.1
ppp.jjj.co.kr
origin = ns.jjj.co.kr
mail addr = root.ns.jjj.co.kr
serial = 2000120104
refresh = 10800 (3H)
retry = 900 (15M)
expire = 864000 (1w3d)
minimum ttl = 21600 (6H)
> ns.jjj.co.kr
Server: ns.certcc.or.kr
Address: 203.233.150.1
ns.jjj.co.kr nameserver = ns.jjj.co.kr
ns.jjj.co.kr internet address = 188.188.29.1
À̰ÍÀ¸·ÎºÎÅÍ jjj.co.kr µµ¸ÞÀÎÀÇ ³×ÀÓ¼¹ö´Â 188.188.29.1 À̶ó´Â °ÍÀ» ¾Ë¾Ò´Ù.
±×·±µ¥ 188.188.29.1 ³×ÀÓ¼¹öÀÇ Zone transferÁ¦ÇÑÀÌ ÀûÀýÈ÷ µÇ¾îÀÖÁö ¾ÊÀº °æ¿ì¿¡´Â
´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î zone Á¤º¸°¡ ±×´ë·Î º¸ÀδÙ.
napun.certcc.or.kr# dig @188.188.29.1 ns.jjj.co.kr axfr
; <<>> DiG 8.2 <<>> @188.188.29.1 ns.jjj.co.kr axfr
; (1 server found)
$ORIGIN ns.jjj.co.kr.
@ 20H IN SOA ns hostmaster.jjj.co.kr (
2000111001 ; serial
5H ; refresh
1H ; retry
4d4h ; expire
1D ) ; minimum
1H IN NS ns.jjj.co.kr.
20H IN A 188.188.29.85
1D IN HINFO "Pentium 133" "Red Hat 6.1"
1D IN MX 10 mail
mail 1D IN A 188.188.29.2
really 1D IN A 188.188.29.20
1D IN TXT "Admin's Trusted Workstation"
1D IN HINFO "Athlon 850" "Red Hat 6.1"
rather 1D IN A 188.188.29.15
1D IN HINFO "Pentium 266" "Mandrake 7.1"
serious 1D IN CNAME extra
extra 1D IN A 188.188.29.80
ns 1D IN A 188.188.1.30
r_g 1D IN A 188.188.1.68
roblimo 1D IN MX 10 r_g
1D IN A 188.188.1.44
tahara 1D IN A 188.188.1.27
;; Received 9 answers (9 records).
;; FROM: napun.certcc.or.kr to SERVER: 188.188.29.1
;; WHEN: Fri Dec 1 22:23:48 2000
ÀÌ·¸°Ô Á¶È¸µÈ °á°ú·Î¼ ÇöÀç ÀÌ µµ¸ÞÀο¡¼ »ç¿ëÇϰí ÀÖ´Â IPÁÖ¼Ò¸¦ ¾Ë¼ö°¡ ÀÖÀ¸¸ç, ¶ÇÇÑ HINFO µ¥ÀÌÅ͸¦ º¸¸é ½Ã½ºÅÛÀÇ OS¸¦ ¾Ë¼ö ÀÖ´Â °æ¿ìµµ ÀÖ´Ù. ÀÌ·¸°Ô È®º¸µÈ IPÁÖ¼Ò ¸®½ºÆ®´Â µµ¸ÞÀο¡ ´ëÇÑ ³×Æ®¿÷ ´ÜÀ§ÀÇ Ãë¾àÁ¡ ½ºÄµ¿¡ »ç¿ëµÇ°Ô µÈ´Ù.
o Dynamic Update±â´ÉÀÇ Àå´ÜÁ¡
BIND 8.xºÎÅÍ´Â dynamic update¶ó´Â ±â´ÉÀÌ Ãß°¡µÇ¾ú´Âµ¥ ÀÌ´Â zoneµ¥ÀÌÅͺ£À̽º °ü¸®¿¡ Æí¸®ÇÔµµ ÀÖÁö¸¸ µ¿½Ã¿¡ º¸¾È°üÁ¡¿¡¼ º¸¸é À§ÇèÇÑ ±â´ÉÀ̱⵵ ÇÏ´Ù. µû¶ó¼ ÀÌ ±â´ÉÀ» ±»ÀÌ »ç¿ëÇÏ·Á¸é named.boot¿¡¼ ¾ö°ÝÈ÷ Á¦ÇÑµÈ ¹üÀ§¿¡¼¸¸ »ç¿ëÇÏ¿©¾ß ÇÑ´Ù. (BIND 8.x ¸Þ´º¾óÀ» ÂüÁ¶)
5. UNIX¿ë BIND º¸¾ÈÃë¾àÁ¡ ´ëÃ¥
o Solaris 7 ÀÇ °æ¿ì
SUN¿¡¼´Â À§¿Í °°Àº Ãë¾àÁ¡À» º¸¿ÏÇϰíÀÚ ´ÙÀ½°ú °°Àº patch¸¦ ¹ßÇ¥ÇÏ¿´´Ù.
Solaris 7 (SPARC) 107018-02 106938-03
Solaris 7 (Intel) 107019-02 106939-03
À§ÀÇ patch´Â ´ÙÀ½ »çÀÌÆ®¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Ù.
http://sunsolve.sun.com/securitypatch
o RedHat Linux 6.x (¶Ç´Â ÀÌ¿Í À¯»çÇÑ ¸®´ª½º¹öÀü) ÀÇ °æ¿ì
RedHat Linux 6.0ÀÇ named(bind)¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À»
´ÙÀ½ÀÇ »çÀÌÆ®¿¡¼ ÆÐÄ¡¸¦ ±¸Çϼż º¸¿ÏÇÏ¿©¾ß ÇÑ´Ù.
http://www.redhat.com/support/errata/RHSA1990054-01.6.0.html
6. MS Windows NTÀÇ DNSÃë¾àÁ¡
o °³¿ä
Microsoft NT 4.0¿¡¼ »ç¿ëÇÏ´Â MS-DNS¿¡¼µµ ¼ºñ½º °ÅºÎ °ø°Ý(Denial Of ervice)À» ÅëÇÑ º¸¾È ¹®Á¦°¡ º¸°í µÇ¾ú´Ù. ÇѱÛ/ ¿µ¹® NT 4.0¿¡¼ MS DNS°¡ ÀÛµ¿Çϰí ÀÖ´Â °æ¿ì¿¡ ¹®Á¦µÇ´Â °ÍÀ¸·Î¼ . ¿µ¹® NT4.0ÀÇ °æ¿ì¿¡´Â ¼ºñ½ºÆÑ 3°¡ ¼³Ä¡µÇ¾î À־ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
DNS ¼ºñ½ºÀÇ ÀÌ¿ëÀ» À§ÇØ »ç¿ëµÇ´Â 53¹ø Æ÷Æ®·Î ´Ù·®ÀÇ µ¥ÀÌŸ¸¦ ÇѲ¨¹ø¿¡ ³¯¸®°Ô µÇ¸é NTÀÇ ¼ºñ½º°¡ ÁßÁöµÇ°Å³ª, ½Ã½ºÅÛÀÌ Å©·¡½¬ ÇÏ´Â »óŰ¡ ¹ß»ýÇÏ´Â °ÍÀÌ´Ù.
o ¼³¸í
À¯´Ð½º¿¡¼´Â °ú°ÅºÎÅÍ chargenÀ̶ó´Â ¹æ¹ýÀ¸·Î charcter¸¦ generate ÇÏ´Â ¼ºñ½º°¡ Á¸ÀçÇÑ´Ù. ±×µ¿¾È echo¿Í ´õºÒ¾î chargenÀ» ÅëÇÑ ¼ºñ½º °ÅºÎ°ø°ÝÀ¸·Î ¸î¸î À¯´Ð½º ½Ã½ºÅÛÀÇ ¿î¿ëÀÌ Áß´Ü µÇ´Â º¸¾È °ü·Ã ¹®Á¦°¡ º¸°í µÇ±âµµ Çߴµ¥, NT¿¡ ´ëÇÑ ¼ºñ½º °ÅºÎ°ø°Ý¿¡¼µµ chargenÀÌ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.
º¸Åë chargen ¼ºñ½º´Â TCP 19¹ø Æ÷Æ®¸¦ ÅëÇØ ÀÌ·ç¾îÁö¸ç, ÀÌ chargenÀ» ÅëÇØ¼ »ý¼ºµÇ´Â character´Â ¼ºñ½º request¸¦ ÇÑ ÂÊ¿¡¼ Áß´ÜÇÒ ¶§±îÁö °è¼ÓµÇ°Ô µÇ¾îÁ® ÀÖ´Ù. ÀÌ chargenÀÇ Æ¯¼ºÀ» ÀÌ¿ëÇÏ¿© TCP 53À» ÀÌ¿ëÇÏ´Â DNS¿¡°Ô ¼ø°£ÀûÀ¸·Î ´Ù·®ÀÇ µ¥ÀÌŸ¸¦ º¸³¿À¸·Î½á, DNS ¶Ç´Â NT½Ã½ºÅÛÀÌ crashµÇ´Â °ÍÀÌ´Ù.
´ÙÀ½°ú °°ÀÌ 19¹ø chargen Æ÷Æ®¸¦ ÅëÇØ¼ »ý¼ºµÈ µ¥ÀÌŸ¸¦ 53¹ø DNS Æ÷Æ® Àü¼ÛÇÏ´Â °æ¿ì¿¡ À§ÀÇ »óȲÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
attack% telnet NTbox 19 | telnet NTbox 53
¿©±â¼ attack%Àº °ø°ÝÀ» ½ÃµµÇÏ´Â UNIX½Ã½ºÅÛÀ» ÀǹÌÇϸç, NTbox´Â ÀÎÅÍ³Ý »ó¿¡ ¿¬°áµÇ¾îÁø NT ½Ã½ºÅÛÀÌ´Ù. ¸ÕÀú NT ½Ã½ºÅÛÀÇ 19¹ø Æ÷Æ®(chargen Æ÷Æ®) Á¢±ÙÇÏ¿© ¹ß»ýµÈ µ¥ÀÌÅ͵éÀ» pipe ( | )¸¦ ÀÌ¿ëÇÏ¿© 53¹ø(DNS Æ÷Æ®)·Î standard inputÀÌ µÇµµ·Ï redirect ½ÃŰ´Â °ÍÀÌ´Ù.
o ÇØ°áÃ¥
chargen ¼ºñ½º ÁßÁö
ÀӽùæÆíÀ¸·Î´Â chargen ¼ºñ½º¸¦ ÁßÁöÇÏ´Â ¹æ¹ýÀÌ ÀÖÀ¸¸ç, ±×·¯³ª ÀÌ´Â ±Ùº»ÀûÀÎ ÇØ°áÃ¥ÀÌ µÇÁö´Â ¸øÇÑ´Ù.
1. ½ÃÀÛ -> ½ÇÇà -> regedit ¸¦ ½ÇÇà½ÃÄѼ.
2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SimpTcp\Parameters
¸¦ ¼±ÅÃÇÑ´Ù.
3. ¾Æ·¡ÀÇ Å°°ª Áß, 0x1·Î ¼±ÅÃµÈ °ªµéÀ» ¸ðµÎ 0x0À¸·Î ¹Ù²Û´Ù.
EnableTcpChargen, EnableTcpDaytime, EnableTcpDiscard, EnableTcpEcho, EnableTcpQotd, EnableUdpChargen, EnableUdpDiscard, EnableUdpDaytime, EnableUdpEcho,EnableUdpQotd
4. ½Ã½ºÅÛÀ» ÀçºÎÆÃÇÑ´Ù.
»õ·Î¿î Bind ¼³Ä¡
»õ·Î¿î Bind¸¦ ÅëÇÑ DNS Server¸¦ ¿î¿ëÇϰíÀÚ ÇÏ´Â °æ¿ìµµ ÀÏ´ÜÀº À§ÀÇ ·¹Áö½ºÆ®¸® °ªÀ» º¯°æÇÏ¿© chargen¼ºñ½º¸¦ ÁßÁöÇØÁÖ´Â °ÍÀÌ ÁÁ´Ù. ±×·¸Áö ¾ÊÀ¸¸é chargen¼ºñ½º´Â ´Ù¸¥ Á¾·ùÀÇ ¼ºñ½º°ÅºÎ°ø°Ý¿¡ »ç¿ëµÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
NT¿ë BIND´Â °ø°³ ȤÀº ½¦¾î/Æò°¡ÆÇÀÌ ´Ù¼ö ¸±¸®ÁîµÇ¾î ÀÖÀ¸¸ç ¼º´Éµµ ±¦ÂúÀº °ÍÀ¸·Î Æò°¡µÈ´Ù.
NT°ü·Ã °ø°³/½¦¾î¿ë ÇÁ·Î±×·¥ »çÀÌÆ® :
http://www.bhs.com
Power PC¿ë NT Bind : powerpc-bind493p12.zip
Dec Alpha¿ë NT Bind : alpha-bind493p12.zip
PC¿ë NT Bind : intel-bind493p12.exe
Windows 95/ NT °ø¿ë Bind : winbind.zip
7. °ü·Ã Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Â °÷
o
http://www.isc.org/products/BIND/
Internet Software ConsortiumÀÇ BIND°ü·Ã Á¤º¸°¡ ÀÖ´Â °÷.
o BINDÀÇ ÃֽŹöÀü
4.9.7:
ftp://ftp.isc.org/isc/bind/src/4.9.7/bind-4.9.7-REL.tar.gz
8.2.2 p7:
http://www.isc.org/products/BIND/bind8.html