[CVE-2015-5254] - DNS域傳送漏洞

一、漏洞原理   DNS協議支持使用AXFR類型的記錄進行區域傳送,用來解決主從同步問題,如果管理員在配置DNS服務器的時候沒有限制允許獲取記錄的來源,將會導致DNS域傳送漏洞。 (AXFR(完全區域傳輸),爲了爲新的服務器添加到網絡配置爲現有區域的新輔助服務器時,進行從主要區域中複製和同步所有區域副本,來保證解析名稱查詢時的可用性和容錯。) 二、測試方法 方法一: /# 使用dig命令發送dns
相關文章
相關標籤/搜索