• [^] # Re: Vérifier la version de bind utilisée

    Posté par . En réponse à la dépêche Vulnérabilité de type DoS sur BIND 9. Évalué à 8.

    Pour des alertes virales majeures par exemple, et en attendant
    la nouvelle "table de signatures", on peut choisir de fermer le rideau.


    Je suis un peu d'accord avec toi... Dans le cas cité ci-dessus, oui, y'a pas photo.
    Mais dans le cas d'un serveur DNS, je ne vois pas l'intérêt d'un hara-kiri.
    Pourquoi ne pas simplement ignorer les demandes quand celles-ci sont trop nombreuses ou douteuses ?
    J'ai pas lu les sources de bind, mais je suis pratiquement certain qu'il doit quelque part y avoir un genre de switch () case : break; dans le code pour choisir ce qu'il faut faire selon la requête utilisateur. Si c'est effectivement le cas, qu'est-ce qui empêche de mettre une clause default qui ne fait rien ? De plus, le nombre de requêtes à traiter simultanément devrait (pourrait) être limité, ce qui ferait que si le serveur st trop chargé, il ne répond pas aux demandes. A la limite, ça pourrait même être géré avec une file d'attente dont la taille serait paramétrablé. En codant ainsi, je ne crois pas qu'on puisse surcharger le serveur.... Ou alors j'ai de sacrées lacunes en algo et tout ce qui va avec.

    Quoi qu'il en soit, en ce qui concerne le RMT tu as totalement raison. [++]