Resultaten 1 tot 7 van de 7
Geen
  1. #1
    Bind (resolver) remote exploit (DoS/exploit)
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Thread Starter

    Bind (resolver) remote exploit (DoS/exploit)

    Weer een issue met bind in de rol als recursive resolver :

    ====================================
    https://kb.isc.org/article/AA-00967

    04 Jun 2013
    Program Impacted: BIND 9

    Versions affected: BIND 9.6-ESV-R9, 9.8.5, and 9.9.3 are affected

    Versions 9.6.0 through 9.6-ESV-R8, 9.8.0 through 9.8.4-P2, and 9.9.0 through 9.9.2-P2 ARE NOT affected.

    Severity: High
    Exploitable: Remotely

    Description:

    A bug has been discovered in the most recent releases of BIND 9 which has the potential for deliberate exploitation as a denial-of-service attack. By sending a recursive resolver a query for a record in a specially malformed zone, an attacker can cause BIND 9 to exit with a fatal "RUNTIME_CHECK" error in resolver.c

  2. #2
    Bind (resolver) remote exploit (DoS/exploit)
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    Wel een issue waar men als hoster in de praktijk niet zo gek veel van te duchten heeft, aangezien de meesten (hoop ik althans) geen recursieve lookups doen voor clients.
    Vivor B.V. - Internet voor professionals (contact)

  3. #3
    Bind (resolver) remote exploit (DoS/exploit)
    ICTFrameworks
    1.584 Berichten
    Ingeschreven
    05/07/03

    Locatie
    's-Gravenzande

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    138 Berichten zijn liked


    Bedrijf: ICT Frameworks
    KvK nummer: 52425762

    Citaat Oorspronkelijk geplaatst door Cybafish Bekijk Berichten
    Wel een issue waar men als hoster in de praktijk niet zo gek veel van te duchten heeft, aangezien de meesten (hoop ik althans) geen recursieve lookups doen voor clients.
    Is wel zo handig dat de servers en vpssen die wij leveren alsmede onze eigen servers toch gebruik kunnen maken van recursors. Uiteraard zijn dat geen bind services, maar powerdns, maar noodzakelijk is het wel.

  4. #4
    Bind (resolver) remote exploit (DoS/exploit)
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    Citaat Oorspronkelijk geplaatst door vDong Bekijk Berichten
    Is wel zo handig dat de servers en vpssen die wij leveren alsmede onze eigen servers toch gebruik kunnen maken van recursors. Uiteraard zijn dat geen bind services, maar powerdns, maar noodzakelijk is het wel.
    Maar die laat je dan wel alleen je local_net acl bedienen en niet de 1337's uit het (verre) oosten
    Vivor B.V. - Internet voor professionals (contact)

  5. #5
    Bind (resolver) remote exploit (DoS/exploit)
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Thread Starter
    Citaat Oorspronkelijk geplaatst door Cybafish Bekijk Berichten
    Maar die laat je dan wel alleen je local_net acl bedienen en niet de 1337's uit het (verre) oosten
    Volgens de advisory krijg je dit als je de resolver een malformed zone laat opvragen. Een connectie naar tcp/25 levert heel vaak een reverse (of mooier - reverse + forward van die reverse) lookup op. Idem voor logfile processen.
    En ja, inderdaad hoor je geen open resolver meer te draaien, maar als ik schat naar de vragen die hier wel eens langskomen zijn er zo soms een paar juniore hosters voor wie dat nog een nieuwe en nuttige tip is.

  6. #6
    Bind (resolver) remote exploit (DoS/exploit)
    ICTFrameworks
    1.584 Berichten
    Ingeschreven
    05/07/03

    Locatie
    's-Gravenzande

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    138 Berichten zijn liked


    Bedrijf: ICT Frameworks
    KvK nummer: 52425762

    Citaat Oorspronkelijk geplaatst door Cybafish Bekijk Berichten
    Maar die laat je dan wel alleen je local_net acl bedienen en niet de 1337's uit het (verre) oosten
    Uiteraard, maar dan ben je nog niet risicovrij. De keus voor (een) aparte powerdns recursor(s) naast de auth server(s) is wel heel bewust.

  7. #7
    Bind (resolver) remote exploit (DoS/exploit)
    geregistreerd gebruiker
    5.783 Berichten
    Ingeschreven
    20/02/05

    Locatie
    Haaksbergen / Amsterdam

    Post Thanks / Like
    Mentioned
    45 Post(s)
    Tagged
    0 Thread(s)
    168 Berichten zijn liked


    Naam: Mark Scholten
    Bedrijf: SinnerG / Stream Service
    Functie: Systeembeheerder
    URL: www.sinnerg.nl
    Registrar SIDN: ja
    KvK nummer: 34255993

    Citaat Oorspronkelijk geplaatst door vDong Bekijk Berichten
    Uiteraard, maar dan ben je nog niet risicovrij. De keus voor (een) aparte powerdns recursor(s) naast de auth server(s) is wel heel bewust.
    Dat is ook een slimme keus om bepaalde problemen te voorkomen (denk aan een domeinnaam is net bij je weg en staat nog in je naamservers en nu wil iemand er naar mailen). Wij draaien overigens nog Unbound op de recursors, de enige reden is de dnssec validatie (anders hadden we PowerDNS wel gebruikt).
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics