Wikipeando

Ocultando nuestra version de BIND9

Posteado en Linux, Seguridad, Bind9 por situ el 13 de July de 2008

Vamos a dejarles un pequeño tips para ocultar nuestra version de la aplicacion BIND9, la cual cumple su funcion como servidor de DNS.

Ya que en este ultimo mes se puso de moda el ataque "dns poisoning", vamos a tratar de hacerles un poquito mas dificil a los escaner que detecten nuestra version.

1. Vamos a comprabar que version de BIND9 tenemos corriendo:

# dig @ns1.localhost version.bind chaos txt

CODE:
  1. ; <<>> DiG 9.3.4-P1.1 <<>> @ns1.localhost version.bind chaos txt
  2. ; (1 server found)
  3. ;; global options:  printcmd
  4. ;; Got answer:
  5. ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 31594
  6. ;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
  7.  
  8. ;; QUESTION SECTION:
  9. ;version.bind.                  CH      TXT
  10.  
  11. ;; ANSWER SECTION:
  12. version.bind.           0       CH      TXT     "9.4.1-P1"
  13.  
  14. ;; AUTHORITY SECTION:
  15. version.bind.           0       CH      NS      version.bind.
  16.  
  17. ;; Query time: 2 msec
  18. ;; SERVER: 192.168.1.1#53(192.168.1.1)
  19. ;; WHEN: Sun Jul 13 19:24:30 2008

2. Vamos a editar nuestra configuracion para ocultar la version:

# vi /etc/bind/named.conf.options

Donde agregamos:

version "hola";
# /etc/init.d/bind9 restart

Ahora comprobamos nuevamente y vemos que cambio :D
# dig @ns1.localhost version.bind chaos txt

CODE:
  1. ; <<>> DiG 9.3.4-P1.1 <<>> @ns1.localhost version.bind chaos txt
  2. ; (1 server found)
  3. ;; global options:  printcmd
  4. ;; Got answer:
  5. ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 31594
  6. ;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
  7.  
  8. ;; QUESTION SECTION:
  9. ;version.bind.                  CH      TXT
  10.  
  11. ;; ANSWER SECTION:
  12. version.bind.           0       CH      TXT     "hola"
  13.  
  14. ;; AUTHORITY SECTION:
  15. version.bind.           0       CH      NS      version.bind.
  16.  
  17. ;; Query time: 2 msec
  18. ;; SERVER: 192.168.1.1#53(192.168.1.1)
  19. ;; WHEN: Sun Jul 13 19:25:32 2008