首先您可以使用簡單的程式來檢測自己的版本
指令如下:
dig -t txt -c chaos VERSION.BIND@yoursite.org
您的DNS伺服器將會回應系統版本,也許您會問,為何不能顯示系統版本呢?
原因在於有心人士可以透過瞭解您系統版本來尋找相關漏洞攻擊程式,
進一步騷擾您DNS伺服器,因此在ISC BIND下可以透過設定來隱藏系統版本
如下:
尋找系統設定檔 named.conf
options {
... version "隨意填入";
};
加入上述設定..設定後,再以檢測指令檢測是否有成功(當然要重新啟動DNS伺服器囉)
REF :
http://www.isc.org/BIND
http://http://www.softpanorama.org/Security/dns_security.shtml
TWCERT/CC
|