홈페이지에있는 영문 메뉴얼입니다.
아래는 제가 따라하며 번역해서 쉽게 써놓은 글입니다.
'보안 > System' 카테고리의 다른 글
RootKit hunter설치하기 (0) | 2011.08.05 |
---|---|
LC사용법 (0) | 2011.08.05 |
Http method 를 이용한 정보캐네기와 막기 (0) | 2011.06.29 |
ssh관련 (0) | 2011.06.28 |
Fuser과 lsof 조사 (0) | 2011.06.28 |
홈페이지에있는 영문 메뉴얼입니다.
아래는 제가 따라하며 번역해서 쉽게 써놓은 글입니다.
RootKit hunter설치하기 (0) | 2011.08.05 |
---|---|
LC사용법 (0) | 2011.08.05 |
Http method 를 이용한 정보캐네기와 막기 (0) | 2011.06.29 |
ssh관련 (0) | 2011.06.28 |
Fuser과 lsof 조사 (0) | 2011.06.28 |
yara 1.6 설치 및 활용가이드 (0) | 2011.08.09 |
---|---|
LC사용법 (0) | 2011.08.05 |
Http method 를 이용한 정보캐네기와 막기 (0) | 2011.06.29 |
ssh관련 (0) | 2011.06.28 |
Fuser과 lsof 조사 (0) | 2011.06.28 |
yara 1.6 설치 및 활용가이드 (0) | 2011.08.09 |
---|---|
RootKit hunter설치하기 (0) | 2011.08.05 |
Http method 를 이용한 정보캐네기와 막기 (0) | 2011.06.29 |
ssh관련 (0) | 2011.06.28 |
Fuser과 lsof 조사 (0) | 2011.06.28 |
RootKit hunter설치하기 (0) | 2011.08.05 |
---|---|
LC사용법 (0) | 2011.08.05 |
ssh관련 (0) | 2011.06.28 |
Fuser과 lsof 조사 (0) | 2011.06.28 |
VIEW (0) | 2011.06.28 |
LC사용법 (0) | 2011.08.05 |
---|---|
Http method 를 이용한 정보캐네기와 막기 (0) | 2011.06.29 |
Fuser과 lsof 조사 (0) | 2011.06.28 |
VIEW (0) | 2011.06.28 |
다수 DNS 서버간 파일 트렌스퍼 제한 (0) | 2011.06.28 |
Http method 를 이용한 정보캐네기와 막기 (0) | 2011.06.29 |
---|---|
ssh관련 (0) | 2011.06.28 |
VIEW (0) | 2011.06.28 |
다수 DNS 서버간 파일 트렌스퍼 제한 (0) | 2011.06.28 |
ftp 보안관련 (0) | 2011.06.28 |
VIEW
유창훈
뷰는 내부 외부 사용자를 IP로 구분하여서 각기 다른 응답을 주는 용도로 사용합니다.
Internal / external을 구분하여 IP주소에 따라 응답이 틀리게 설정할 수 있습니다..
Internal 에는 특정 IP대역을 아래와 같이 선언하여 해당 영역만 해당 존파일을 참조 가능케 하였고
external에는 any라고 설정하여서 internal에서 정의한 특정영역의 IP들이 아닐 때 해당 존 파일을 참조하게 합니다.
또한 하나는 internal 에는 recursion yes 선언하여 캐쉬 서버용 , external에는 recursion no 를 설정하여 네임서버용으로 사용합니다.
recursion이란 자신이 알고있지 않은 정보를 얻기 위하여 다른 DNS서버로 질의하는 것에 대한 허용 여부를 결정하는 것으로써, 이것이 허용상태에 있으면, 남용될 요지가 있습니다. 예를 들어 자신에게 없는 과다한 DNS요청으로 인해 다른 곳으로 질의를 계속하게 되고 이는 서버의 자원을 소모하는 결과로 이어 질 수 있습니다.
따라서 DNS서버가 안전하다고 믿고 있는 internal 지역(특정 IP범위)안의 host들에게만recursion을 허용하고 그 외 나머지 external이라는 불확실한 host들의 요청에 대해서는 자기자신이 가지고 있는 정보만을 되돌려줌으로써, 불필요하게 다른 곳 으로 요청하는 작업을 하지 않게 합니다.
위에서 도 말했지만, internal과 external의 존 파일을 다르게 지정함으로써, 각기 상이한 정보를 제공할 수 도 있습니다.
설정은 다음과 같습니다.
/etc/named.conf
view
“internal”{
match-clients
{ 200.1.1.0/24; };
recursion
yes;
zone
“domain.com” {
type
master;
file
“domain.com_secure.zone”
};
};
view
“external”{
match-clients
{ any; };
recursion
no; // 외부에서
recursion제한.
zone
“domain.com” {
type
master;
file
“domain.com.zone”
};
};
ssh관련 (0) | 2011.06.28 |
---|---|
Fuser과 lsof 조사 (0) | 2011.06.28 |
다수 DNS 서버간 파일 트렌스퍼 제한 (0) | 2011.06.28 |
ftp 보안관련 (0) | 2011.06.28 |
모든 어플래이션이 가져야 하는 보안 채크리스트 (1) | 2011.06.28 |
Fuser과 lsof 조사 (0) | 2011.06.28 |
---|---|
VIEW (0) | 2011.06.28 |
ftp 보안관련 (0) | 2011.06.28 |
모든 어플래이션이 가져야 하는 보안 채크리스트 (1) | 2011.06.28 |
[윈도우 ] Exe to text 와 winRAR을 이용해 nc 파일 수정하고 위장파일 만들기 (0) | 2011.06.21 |
VIEW (0) | 2011.06.28 |
---|---|
다수 DNS 서버간 파일 트렌스퍼 제한 (0) | 2011.06.28 |
모든 어플래이션이 가져야 하는 보안 채크리스트 (1) | 2011.06.28 |
[윈도우 ] Exe to text 와 winRAR을 이용해 nc 파일 수정하고 위장파일 만들기 (0) | 2011.06.21 |
[리눅스] Free 명령어 정리 (0) | 2011.06.21 |
다수 DNS 서버간 파일 트렌스퍼 제한 (0) | 2011.06.28 |
---|---|
ftp 보안관련 (0) | 2011.06.28 |
[윈도우 ] Exe to text 와 winRAR을 이용해 nc 파일 수정하고 위장파일 만들기 (0) | 2011.06.21 |
[리눅스] Free 명령어 정리 (0) | 2011.06.21 |
[리눅스/윈도우] nc 명령어 정리 (0) | 2011.06.21 |