Marco d'Itri wrote:

exploit: http://tservice.net.ru/~s0mbre/archive/dns/

Di nuovo, non รจ un problema di BIND ma del protocollo.

DJB non concorderebbe.
http://cr.yp.to/djbdns/forgery-cost.txt

Diciamo che e' un modo superficiale in cui bind e altri vendors hanno implementato il protocollo.

--
Cristiano Deana - FreeCRIS
"Ho iniziato a usare FreeBSD perche' m$ usava me. ed e' spiacevole"
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a