Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Kalendář
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
BIND
BIND
1
–
30
/
31
První strana
Předchozí strana
1
2
Následující strana
Poslední strana
BIND 9.20: vylepšený výkon resolveru a nové databázové a aplikační jádro
Nová verze DNS serveru BIND 9.20.0 přináší významná vylepšení po dvou letech vývoje. Klíčové novinky zahrnují nové aplikační a databázové jádro, optimalizovanou podporu DNSSEC a vylepšenou kompresi DNS jmen.
Ondřej Surý
4. 9. 2024
Počet nových komentářů
7
Doba čtení:
8 minut
Postřehy z bezpečnosti: pokračování CrowdStrike a problémy Secure Bootu
Podíváme se na pokračující vývoj okolo výpadků systémů spojených s updatem pro EDR CrowdStrike, slabinu postihující Secure Boot na řadě systémů významných výrobců i mnoho dalších zajímavostí z uplynulého týdne.
Jan Kopřiva
29. 7. 2024
Počet nových komentářů
49
Doba čtení:
6 minut
Zranitelnosti v serveru BIND mohou vést k vyřazení služby
Internet Systems Consortium (ISC) vydalo záplaty, které řeší několik bezpečnostních chyb v populárním DNS serveru BIND 9 (Berkeley Internet Name Domain). Chyby mohou být útočníky zneužity k vyřazení služby (DoS). Jde celkem o čtyři bezpečnostní…
Petr Krčmář
25. 7. 2024
DNS resolvery opravují chybu KeyTrap: příliš mnoho klíčů, resolverova smrt
Dvě nové zranitelnosti umožňují zahltit DNS resolver a zastavit jeho běžné fungování. Vývojáři totiž neposlouchali rady tvůrců DNS a jejich doporučení. Silná komunita naštěstí dokázala problém vyřešit.
Petr Špaček
16. 2. 2024
Počet nových komentářů
21
Doba čtení:
7 minut
DNS resolvery hromadně opravují bezpečnostní chybu
Včera byly veřejně vydány záplaty pro DNS resolvery BIND, Unbound, PowerDNS, Knot Resolver i dnsmasq. Všechny opravují implementační problém v DNSSEC validátoru, který útočníkům umožňoval zahltit CPU resolveru.Pokud provozujete DNS resolver je čas…
Petr Špaček
14. 2. 2024
Počet nových komentářů
4
DNS server BIND 9 prošel bezpečnostním auditem
Německá společnost X41 D-Sec provedla bezpečnostní audit zdrojového kódu DNS serveru BIND 9. K dispozici je téměř stostránková zpráva ve formátu PDF. Zdrojový kód zkontrolovali bezpečnostní experti Eric Sesterhenn a Markus Vervier s využitím…
Petr Krčmář
14. 2. 2024
Počet nových komentářů
2
Testujte síťové prostředí pořádně, jinak vám vyjdou nesmysly (CSNOG 2024)
V úterý 23. ledna proběhl první den setkání CSNOG, které je zaměřeno na provozovatele internetových sítí. Mluvilo se především o budování anycastových sítí, současných bezpečnostních hrozbách a měření výkonu.
Petr Krčmář
24. 1. 2024
Počet nových komentářů
10
Doba čtení:
18 minut
Katalogové zóny v DNS standardizovány jako RFC
Katalogové zóny v DNS umožňují synchronizovat množinu nakonfigurovaných zón napříč autoritativními servery. Konfigurace serveru je serializována do běžného formátu zóny a k její úplné (AXFR) nebo inkrementální (IXFR) synchronizaci jsou použity…
Petr Krčmář
25. 7. 2023
Postřehy z bezpečnosti: nová technika process injection
V dnešním díle postřehů se podíváme na novou techniku injekce kódu do běžícího procesu, na únik dat ze špionážní aplikace, na množství záplat a na ostatní zajímavosti ze světa výpočetní techniky.
CESNET CERTS
3. 7. 2023
Počet nových komentářů
2
Doba čtení:
2 minuty
Android bude zřejmě umět DHCPv6, jak šlape IPv6 na Starlinku
V Praze se 6. června tentokrát již osmý ročník Semináře IPv6, který pořádá sdružení CESNET. Mluvilo se o podpoře IPv6 v cloudech, zkušenostech se Starlinkem a snaze Google udělat speciální DHCPv6 pro Android.
Petr Krčmář
7. 6. 2023
Počet nových komentářů
50
Doba čtení:
16 minut
Moderní síť je rychlá, automatizovaná a detekuje anomálie, znělo na CSNOG 2023
Ve Zlíně probíhá další komunitní setkání provozovatelů telekomunikačních sítí s názvem CSNOG. Hovořilo se na něm především o zrychlování sítí, automatizaci, detekci anomálií či stavbě anycastových sítí.
Petr Krčmář
17. 5. 2023
Doba čtení:
20 minut
Zranitelnosti v BIND 9 umožňují DoS, aktualizujte
Zřejmě nejpoužívanější DNS server BIND (Berkeley Internet Name Domain) ve verzi 9 má několik závažných zranitelností, které umožňují DoS. Program buď spadne, nebo naplní dostupnou paměť. Jde o chyby CVE-2022–3094, CVE-2022–3736 a CVE-2022–3924…
Jan Fikar
30. 1. 2023
Počet nových komentářů
5
Postřehy z bezpečnosti: útoky na Ukrajinu nepolevují ani v kyberprostoru
V dnešním díle Postřehů se podíváme na nové útoky na ukrajinské systémy, úspěšný zásah policejních orgánů proti ransomwaru Hive, únik dat ze systémů společnosti GoTo i několik kritických zranitelností.
Jan Kopřiva
30. 1. 2023
Počet nových komentářů
26
Doba čtení:
4 minuty
Blokace nevhodného obsahu ve vyhledávání pomocí nastavení DNS
Pokud jste správcem počítače nebo celé sítě, kterou používají děti, určitě jste přemýšleli, jak je nepustit k nevhodnému obsahu. Některé služby k tomu poskytují jednoduché nástroje.
Petr Krčmář
3. 2. 2022
Počet nových komentářů
59
Doba čtení:
5 minut
Návod: Bind 9 jako DNS resolver pro domácí síť nebo testovací prostředí
Chcete v domácím prostředí používat doménová jména počítačů? Třeba pro účely testování různých řešení ve virtuálních počítačích. Zde je nástin řešení použitelné i na pracovní stanici bez samostatného serveru.
Tomáš Němec
1. 2. 2022
Počet nových komentářů
76
Doba čtení:
3 minuty
Ochrana proti těžbě kryptoměn pomocí v DNS: vlastní RPZ filtr
Kryptoměny, které jsou moderním trendem, je třeba někde těžit. Pro uživatele je ale obvykle nepřijatelné, když se náklady na těžbu přenášejí na ně a na jejich počítač. Co s tím? Vytvoříme vlastní DNS RPZ filtr.
Jan Vondráček
20. 2. 2020
Počet nových komentářů
8
Doba čtení:
3 minuty
Ochrana proti nechtěné těžbě kryptoměn pomocí DNS
Kryptoměny, které jsou moderním trendem, je třeba někde těžit. Pro uživatele je ale obvykle nepřijatelné, když se náklady na těžbu přenášejí na ně a na jejich počítač. Co si s tím počneme?
Jan Vondráček
12. 2. 2020
Počet nových komentářů
12
Doba čtení:
3 minuty
Validace certifikátů Let's Encrypt pomocí DNS včetně wildcard
Drtivá většina klientů ověřuje certifikáty u Let's Encrypt pomocí HTTP. Někdy ovšem tuhle možnost nechceme či nemůžeme použít, pak přichází na řadu validace pomocí DNS. Popíšeme si postup na vlastní DNS infrastruktuře.
Petr Krčmář
10. 12. 2019
Počet nových komentářů
10
Doba čtení:
5 minut
DNS server BIND přináší QNAME minimizaci a mirror kořenové zóny
Internet Systems Consortium vydalo čtyři údržbová vydání DNS serveru BIND – 9.9.13, 9.10.8, 9.11.4 a 9.12.2. V řadách 9.9 a 9.10 se jedná o vydání poslední, jejich podpora končí s vydáním těchto posledních verzí. Řada 9.11 je označena jako Extended…
Ondřej Surý
11. 7. 2018
Stavíme vlastní e-mailový server: Apache, DANE, Bind a Postfix
V minulém článku jsme si připravili DNS a operační systém. V dnešním díle se pustíme do konfigurace serverových služeb, vystavíme si certifikáty a naučíme svůj server komunikovat s okolním světem.
Michal Pastrňák
13. 6. 2017
Počet nových komentářů
152
Doba čtení:
20 minut
BIND má chybu, která umožňuje server vzdáleně shodit
DNS server BIND má vážnou bezpečnostní chybu, která dovoluje útočníkovi na dálku server shodit a tím způsobit DOS. Chyba označená jako CVE-2017–3135 se nachází ve verzi 9.8.8, všech vydáních 9.9 počínaje 9.9.3 a všech verzích v řadě 9.10 a 9.11…
Petr Krčmář
13. 2. 2017
Počet nových komentářů
9
DNSSEC s BIND 9.9 snadno a rychle
Nasazení DNSSEC na autoritativní server je asi nejsložitější částí přechodu na DNSSEC. Není to ale nic, čeho by bylo třeba se obávat. Podepíšeme si zónu na DNS serveru BIND 9.9 s minimálními zásahy do infrastruktury.
Ondřej Caletka
23. 3. 2016
Počet nových komentářů
34
Doba čtení:
6 minut
Nový BIND záplatuje, Twitter varuje uživatele před státem řízeným sociálním inženýrstvím
Tento díl postřehů vám přináší oznámení o nové verzi BINDu, srovnáni statistik DDoS útoků v tomto a minulém čtvrtletí, varování Twitteru uživatelům, zprávy o nových zranitelnostech a oznámení o napadení serveru vesmírné agentury ESA a (ne)překvapujících výsledcích vyšetřování tohoto incidentu.
Jaroslav Kodet
21. 12. 2015
Počet nových komentářů
10
Doba čtení:
4 minuty
0-day zranitelnost v Bind 9
Nově objevená zranitelnost v Bind 9 (CVE-2013–4854) umožňuje pomocí malformovaných dat shodit DNS server Bind 9.7 a vyšší. Chyba byla opravena ve verzích: 9.8.5-P2, 9.9.3-P2 a 9.9.3-S1-P1 (a distribučních balíčcích). Útoky zneužívající tuto…
Ondřej Surý
28. 7. 2013
Počet nových komentářů
44
Chyba v serveru BIND 9 ohrožuje bezpečnost DNS
Podle americké organizace ISC je díky speciálně vytvořené DNS zprávě možné „shodit“ vybrané verze DNS serverů BIND 9. Nalezená chyba v postižených verzích BINDu 9 umožňuje útočníkovi vzdáleně ukončit proces named. Tato chyba ovlivňuje rekurzivní…
Petr Krčmář
6. 7. 2011
Počet nových komentářů
18
CZ.NIC přispívá k vývoji nejnovější verze systému BIND
Nejnovější verze systému BIND, který v současnosti představuje nejpoužívanější softwarové řešení pro provoz DNS serverů, vznikne i za přispění sdružení CZ.NIC. Michal Vaner z Laboratoří CZ.NIC se stal součástí 15členného mezinárodního vývojového…
Kamil Pošvic
22. 3. 2011
Počet nových komentářů
11
Bezpečnostní chyba v DNS serveru Bind způsobující deadlock
V DNS serveru Bind byla nalezena chyba, která za určitých okolností může způsobit, že server přestane odpovídat na požadavky. Týká se to jen instalací, které běží ve více vláknech. Při transferu zóny pomocí IXFR se objeví krátké časové okno, při…
Adam Štrauch
24. 2. 2011
První verze BIND 10 vydána pro testování
Projekt BIND 10 slaví první rok a vývojáři při této příležitosti vydali první testovací verzi. V současné době není software ještě vůbec určen pro nasazení v produkčním prostředí a připravit jej na tuto úlohu bude podle vývojářů ještě pěkných pár…
Petr Krčmář
24. 3. 2010
Počet nových komentářů
1
Bezpečnostní chyba v Bind9, vzdálený DoS
Micha Krause objevil bezpečnostní chybu, která se projevuje ve všech verzích DNS serveru Bind9. Pomocí speciálně vytvořené DNS zprávy lze ukončit chod DNS serveru, který je autoritativní alespoň pro jednu zónu. Viz. původní hlášení a bezpečnostní…
Ondřej Surý
29. 7. 2009
Počet nových komentářů
1
Unbound: DNS server útočí na pozice BIND
Čtyři společnosti vedené nizozemskou neziskovou organizací NLnet Labs představily nový svobodný DNS server Unbound. Celý projekt je sponzorován například VeriSign a cílem je nabídnout otevřený komplexní DNS server, který by měl být přímou…
Petr Krčmář
21. 5. 2008
Počet nových komentářů
10
1
–
30
/
31
První strana
Předchozí strana
1
2
Následující strana
Poslední strana
Zprávičky
Bezpečnostní chyba v balíčku Needrestart umožňuje ovládnout systém
V balíčku Needrestart, který je ve výchozím nastavení nainstalován například v Ubuntu Serveru od verze 21.04, bylo odhaleno několik velmi…
8:49
Počet nových komentářů
1
Jádro Linux 6.13 přinese podporu Raspberry Pi Camera Front End
Spolu s dále rozvinutou obecnou podporu běhu Linuxu na Raspberry Pi 5, která se objevila v jádru 6.12, přinese následné jádro 6.13 též podporu…
7:00
Žebříček TOP 500: El Capitan s CPU+GPU AMD vede, Intel až na třetím místě
Superpočítač El Capitan je novým králem světového žebříčku. Tento stroj s více než 11 milióny CPU jader v podobě procesorů EPYC generace Zen…
0:00
Další zprávičky
Napište zprávičku
Komerční sdělení
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Budoucnost zpracování dokumentů s AI
ŠKOLENÍ: Jak bezpečně spravovat a provozovat linuxové servery?
VÍCE INFO
ČLÁNKY DO MAILU