Si j'ai bien compris, en fait, bind9 est un peu sensible; lorsqu'il trouve que quelque chose ne va pas bien, comme par exemple une attaque, ou une requête d'un windowsXP, il se suicide afin d'éviter d'exposer un trou de sécurité.
Comme ça a été prévu ainsi, en fait, une nouvelle instance de named doit être relancé immédiatement par le système, il n'y a donc pas coupure du service.
Cette méthode, franchement sale, ne règle pas le problème, si un petit plaisantin s'amuse à envoyer des paquets considéré comme hostiles en permanence, le service est effectivement très perturbé par les re-démarrage continuels du démon.
Vous pouvez lire à ce sujet un excellent mail de notre ami D. J. Bernstein, homme particulièrement peu modeste, bon programmateur, auteur de maraDNS à la license discutable, qui fait une bonne analyse du comportement de Bind9 :
[^] # Re: Vérifier la version de bind utilisée
Posté par Sébastien Koechlin . En réponse à la dépêche Vulnérabilité de type DoS sur BIND 9. Évalué à 10.
Comme ça a été prévu ainsi, en fait, une nouvelle instance de named doit être relancé immédiatement par le système, il n'y a donc pas coupure du service.
Cette méthode, franchement sale, ne règle pas le problème, si un petit plaisantin s'amuse à envoyer des paquets considéré comme hostiles en permanence, le service est effectivement très perturbé par les re-démarrage continuels du démon.
Vous pouvez lire à ce sujet un excellent mail de notre ami D. J. Bernstein, homme particulièrement peu modeste, bon programmateur, auteur de maraDNS à la license discutable, qui fait une bonne analyse du comportement de Bind9 :
http://online.securityfocus.com/archive/1/249245/2002-04-29/2002-05(...)