首页 > 其他分享 >DNS区域传送漏洞复现

DNS区域传送漏洞复现

时间:2022-11-08 12:40:14浏览次数:86  
标签:传送 zone transfer 漏洞 区域 复现 DNS 服务器

DNS区域传送漏洞复现

区域传送,是指DNS主从服务器之间的数据同步,保证数据的一致性,传送会利用DNS域,所以就称为DNS区域传送

DNS区域传送有两种方式

* axfr:完全区域传送

* ixfr:增量区域传送

当一个新的DNS服务器添加到区域中并配置为从DNS服务器时,它则会执行完全区域传送,在主DNS服务器上获取完整的资源记录副本;同时,为了保证数据同步,主域名服务器有更新时也会及时通知辅助域名服务器从而进行更新(增量区域传送)

一、      DNS域传送漏洞检测

  DNS服务器配置不当,可能导致匿名用户获取某个域的所有记录。造成整个网络的拓扑结构泄露给潜在的黑客,包括一些安全性较低的内部主机,如测试服务器。凭借这份网络蓝图,黑客可以节省很少的扫描时间。

1.         nmap高级扫描脚本命令:

nmap --script dns-zone-transfer.nse  --script-args "​​dns-zone-transfer.domain=vulhub.org​​" -Pn -p 53  192.168.80.103

DNS区域传送漏洞复现_数据同步

2.         dig解析:

​dig @192.168.80.103 -t axfr ​​​vulhub.org​

DNS区域传送漏洞复现_服务器_02

二、      修复建议:

区域传送是 DNS 常用的功能,为保证使用安全,应严格限制允许区域传送的主机,例如一个主 DNS 服务器应该只允许它的备用 DNS 服务器执行区域传送功能。

在相应的 zone、options 中添加 allow-transfer,对执行此操作的服务器进行限制。如:

1、严格限制允许进行区域传送的客户端的 IP:

allow-transfer {1.1.1.1; 2.2.2.2;}

2、设置

allow-transfer {key "dns1-slave1"; key "dns1-slave2";}

标签:传送,zone,transfer,漏洞,区域,复现,DNS,服务器
From: https://blog.51cto.com/u_692344/5832514

相关文章

  • 关于 bind 和 dns(二)
    进一步,bind自编译,带GeoIP支持,针对不同地区客户端提供不同view编译后,环境安装安装必要组件wgethttps://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noa......
  • 【Tensorflow】结果可复现设置-随机种子设置(Random Seed)
    目录引言设置引言在进行深度学习实验的时候,可能经常会发现,虽然输入的数据都是一样的,但是输出的结果总是会有不同的波动,这主要是由于在神经网络中,很多网络层参数的初始化......
  • 网络安全漏洞分析远程代码执行
    介绍ApacheFlume是一个分布式的,可靠的,并且可用于高效地收集,汇总和移动大量日志数据的软件。它具有基于流数据流的简单而灵活的体系结构。它具有可调的可靠性机制以及许......
  • IDC服务器安装dnsmasq
    场景介绍:由于之前使用的阿里云的privatezone,如果主机都在阿里云还挺方便的,不过最近要搞迁移到IDC机房,所以还是需要本地的一个DNS解析服务器。Dnsmasq是一个很实用的小工具......
  • 漏洞挖掘学习
    引言自己学习Java安全也有半年了,但是学了又好像没有学还是停留在复现漏洞用脚本的水平,自己也很困惑,就找点文章看看。明确观点问题怕麻烦,觉得环境搭建困难,操作麻烦看......
  • DNS服务器部署-bind
    @目录简单安装部署(ubuntu)centos客户端进行测试自定义域名配置配置正向解析配置反向解析centos客户端测试安装部署(centos)自定义域名配置ubuntu客户端测试配置域名解析多个地......
  • 【Azure 环境】Azure 云环境对于OpenSSL 3.x 的严重漏洞(CVE-2022-3602 和 CVE-2022-3
    问题描述引用报告:(OpenSSL3.x曝出严重漏洞: ​​​https://www.ctocio.com/ccnews/37529.html​​ )最近OpenSSL3.x爆出了严重安全漏洞,分别是 CVE-2022-3602和 CVE-202......
  • 【Azure 环境】Azure 云环境对于OpenSSL 3.x 的严重漏洞(CVE-2022-3602 和 CVE-2022-3
    问题描述引用报告:(OpenSSL3.x曝出严重漏洞:https://www.ctocio.com/ccnews/37529.html )最近OpenSSL3.x爆出了严重安全漏洞,分别是 CVE-2022-3602和 CVE-2022-3786.......
  • docker搭建ddns
    ddns容器https://hub.docker.com/r/chen...https://github.com/honwen/ali...dockerpullchenhw2/aliyun-ddns-cli$dockerrun-d\-e"AKID=[ALIYUN'sAcces......
  • 【漏洞学习及复现】Log4j2(CVE-2021-44228)漏洞复现
    Log4j2漏洞(CVE-2021-44228)Log4j2ApacheLog4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开......