• # Bind...

    Posté par . En réponse à la dépêche Problèmes dans BIND et TCP. Évalué à 1.

    Le DOS de Bind n'est pas nouveau non plus, et est facile à reproduire meme sans nmap.
    Voici ce qui se passe normalement :

    - Un nouveau client arrive
    - Bind accepte une connexion
    - Bind regarde d'ou vient la connexion
    ...
    - Le client coupe la connexion

    Cependant, avec une durée de connexion très courte (par exemple lors d'un TCP scan avec Nmap), voici ce qui se passe :

    - Le client se connecte
    - Bind accepte la connexion
    - Le client se deconnecte
    - Bind regarde d'où vient la connexion, sans vérifier si elle est encore là
    - Bind tente de répondre, alors que l'adresse du client mémorisée est n'importe quoi.

    Ce n'est que la n-ieme preuve que Bind a été écrit n'importe comment, sans vérification élémentaire des erreurs. Déplorable pour un logiciel censé etre très stable.

    http://cr.yp.to(...) DJBdns n'est pas vulnérable à ce type d'attaque.

    http://pureftpd.sourceforge.net(...) Pure-FTPd non plus :)