[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00139] Re: IDS277





みっきーです。

[stalk:00136] ながおさん
> [**] IDS277 - NAMED Iquery Probe [**]

named が iquery(inverse query requests)を許可するか探りにきて
るわん。

以前はiqueryそのものにセキュリティホールがあったけど、最近では
例のTSIGバグを突いた攻撃時にこれが送られて来ます。もしsnortを-d
オプション付きで運用しているようでしたら、ログディレクトリ内の
該当ipアドレスを確認して、ABCD 0980 0000 でデータフィールドが始
まっていたらexploitを撃たれた可能性大です。

>----- みっきーのネットワーク研究所 -----<
>  http://www.hawkeye.ac/micky           <
>  所長:犬のみっきー <micky@xxxxxxxxx>  <
>----------------------------------------<

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
  カンタン!快速!便利! 毎日更新のインフォシーク不動産 チェック!
      http://house.infoseek.co.jp/House/top?svx=971122