GNU/Linux >> Tutoriels Linux >  >> Linux

Comment masquer le nom du logiciel du serveur DNS et sa version ? [Sécurité DNS]

C'est une bonne pratique de cacher le nom du logiciel du serveur DNS et ses informations de version aux résolveurs. Ces informations peuvent aider les pirates à effectuer une attaque DNS. Dans l'un de nos articles récents, nous avons expliqué comment vous pouvez utiliser la commande dig pour interroger les informations de version DNS distantes et dans le même article, nous avons également suggéré aux administrateurs de masquer les informations du serveur pour des raisons de sécurité.

Pour masquer les informations de version du serveur DNS, vous devrez définir 'version ' attribut dans votre named.conf dossier. Pour ce faire,

$vi /etc/named.conf

Remarque :L'emplacement de named.conf varie d'un système à l'autre. Vous pouvez vérifier sous /etc/named/named.conf , /etc/bind/named.conf , /var/named/named.conf .

Copiez et collez la ligne ci-dessous sous la section des options,

version "No version information available";

Il ressemblera à ci-dessous dans la section des options,

options {

......................

version "No version information available";

........................

}

Vous pouvez également ajouter la ligne ci-dessus dans /etc/named.options et l'inclure dans /etc/named.conf.

Une fois cela fait, enregistrez named.conf et redémarrez le serveur nommé comme ci-dessous

$rndc reload

ou

$/etc/init.d/named restart

ou

$/etc/init.d/bind8 restart
Vous pouvez également lire : Devez-vous activer la récursivité sur votre DNS ? C'est vulnérable !


Linux
  1. BIND - Questions et réponses de l'entretien avec le serveur DNS

  2. Comment installer le serveur DNS rapide et léger MaraDNS sur CentOS 7

  3. Comment identifier le nom du logiciel du serveur DNS distant et sa version ?

  4. Procédure :Attaque par amplification du serveur de noms de domaine (DNS)

  5. Comment obtenir le nom de l'ordinateur (pas son nom d'hôte) ?

Trouver le nom de la distribution Linux, la version et les détails du noyau

Comment trouver le nom et la version de la distribution Linux

Comment créer et configurer VirtualHost sur le serveur OpenLiteSpeed

Comment masquer la version de votre serveur NGINX.

Comment installer et configurer le serveur DNS sous Linux

Qu'est-ce que DNS et comment fonctionne DNS ? (Principes fondamentaux du serveur de noms de domaine)