Passer au contenu

Comment renforcer la sécurité d’un serveur de noms de domaines?

Solution : en utilisant les paramètres nospoof et spoofalert.

Testé avec Mandrake 8.0/RedHat 7.1/SuSE 7.2Vous avez installé et configuré un serveur de noms afin d’améliorer les temps de réponses de votre navigateur Web, de votre client FTP, etc. Or, les serveurs DNS peuvent également être la proie des pirates informatiques. Il existe néanmoins des parades aux attaques les plus fréquentes.Premièrement, pour éviter le spoofing qui consiste à usurper l’adresse IP d’une machine du réseau local, insérez les options nospoof et spoofalert dans le fichier /etc/host.conf. En pratique, à laide de votre éditeur de texte préféré, ouvrez le fichier /etc/host.conf, puis ajoutez les lignes nospoof on et spoofalert on.
Si vous utilisez une ancienne version de Bind, vous devrez remplacer spoofalert par alert. Enregistrez le fichier et relancez le service named via la commande /etc/rc.d/init.d/named restart.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Filigrane Press