systemadmin.es » BIND

Sobrescribir un registro DNS en un forwarder

Resulta muy común disponer en la red local de un resolver que se dedica a cachear las peticiones dentro de la propia red para evitar que los clientes locales tengan que ir a consultar un registro DNS fuera de ésta, siendo dicho servidor DNS el que se encargará de ir a resolver las peticiones. En algún caso resulta práctico poder sobrescribir un cierto registro DNS por otro, vamos a ver como:

[...]
Leer mas »

named: the working directory is not writable

En los logs de BIND podemos encontrar con el mensaje:

Dec 28 19:45:46 ns1701e named[30158]: the working directory is not writable

Nos indica que no puede escribir en el directorio principal del daemon. Este mensaje podemos ignorarlo o corregirlo según el caso.

[...]
Leer mas »

Exploit de BIND 9 – Dynamic Update DoS

Tal como se indica en la nota del ISC sobre el exploit de BIND existe un exploit disponible que puede realizar una denegación de servicio a todos los BIND 9 no parcheados

[...]
Leer mas »

DoS en BIND 9

Se ha publicado una vulnerabilidad en BIND 9 que permite a un atacante remoto provocar un crash del servidor de nombres maestro.

[...]
Leer mas »

Como esconder la versión de BIND

Mediante el comando dig podemos preguntar por la versión instalada de BIND de un determinado servidor. Vamos a ver como:

[...]
Leer mas »

Creación de una subzona con MX

Para probar nuevos servidores MX resulta útil la creación de un subdominio (subzona) en el DNS.

Cada subzona se comporta como un zona con sus MX, servidores DNS y sus alias. Vamos a ver como hacerlo mediante BIND.

[...]
Leer mas »