安全公告:CN-VA08-05
发布日期:
漏洞类型:欺骗
漏洞评估:重要
安全等级:三级
公开程度:公共
漏洞描述:
鉴于该安全事件形势严峻且发展迅速,为确保我国互联网的运行安全,请各相关单位迅速采取适当措施,对所运行的DNS服务器进行必要的安全加固,并加强异常监测和处置。
建议措施:
1、根据相应厂商提供的补丁升级DNS服务器系统;
2、因在攻击过程中会短时出现大量伪造的域名解析响应数据包,呈现拒绝服务攻击特点,这些数据包的源IP、目的IP、解析的IP地址相同,但序列号不同,可据此在有条件的防护设备(如智能防火墙、流量清洗设备等)上配置相应的规则加以屏蔽或过滤;
3、定期清理DNS缓存或在发现异常访问后清理缓存。
参考信息:
http://www.cert.org.cn/servlet/SubChannelArticles?channel=bulletin&sub=1
http://www.kb.cert.org/vuls/id/800113
http://www.isc.org/sw/bind/bind-security.php
http://www.cisco.com/warp/public/707/cisco-sa-20080708-dns.shtml
http://www.microsoft.com/technet/security/bulletin/ms08-037.mspx
其他信息:
CVE编号:
首次发布日期:
修订次数:0
安全公告文档编写:
CNCERT/CC