A partir de la versión 9.9 de Bind, está disponible una funcionalidad que permite mitigar ataques de denegación de servicio al DNS mediante ratelimit. Básicamente lo que permite es limitar el número de queries por cliente a partir de una serie de criterios. Para poder utilizar rate-limit es necesario compilar manualmente las fuentes de Bind, Seguir leyendo
Dns
Vulnerabilidad crítica en BIND 9: CVE-2015-5477
Se ha detectado una vulnerabilidad grave con puntuación de CVSS de 7.8 en todas las versiones de 9 de Bind que provocan, debido a un fallo en la gestión de las peticiones TKEY, un ataque de denegación de servicio y por consiguiente el fallo completo de Bind. La vulnerabilidad tiene el identificador CVE-2015-5477. El ataque Seguir leyendo
Cómo arreglar el login lento por SSH
Es muy común encontrarnos con el problema de que al acceder vía ssh la respuesta de «login» del servidor es muy lenta, en algunos casos se puede demorar incluso más de un minuto. Normalmente este fallo se suele deber a dos causas, aunque lo mejor para diagnosticarlo siempre es hacer ese mismo login ssh pero Seguir leyendo
Cambio de IP para el ROOT SERVER D (d.root-servers.net)
El próximo 3 de enero se va a proceder a una tarea programada en uno de los servidores autoritativos listados en la zona root de DNS y el TLD .ARPA. El cambio tendrá lugar en el ROOT SERVER D, con hostname d.root-servers.net, administrado por la Universidad de Maryland. # dig ;; global options: +cmd ;; Seguir leyendo
Cómo usar el comando dig (ejemplos)
El comando unix dig (domain information groper), con el permiso de nslookup, es una de las mejores opciones a la hora de hacer troubleshooting o debug de problemas DNS. Vamos a ver unos cuantos ejemplos de algunas las posibilidades que nos ofrece. Como siempre toda esta información la podéis ampliar en la página man del Seguir leyendo