Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
BIND
BIND
1
–
30
/
33
První strana
Předchozí strana
1
2
Následující strana
Poslední strana
DNSSEC snadno a rychle s automatickou správou v serveru BIND
Po dlouhá léta podepisujeme DNS zóny pomocí vestavěné funkce nejznámějšího DNS serveru BIND 9. Aktuální verze přinášejí novější plně automatizovaný přístup, který původní postup nahrazuje.
Petr Krčmář
6. 5. 2025
Doba čtení:
7 minut
Ondřej Surý ve vedení pracovní skupiny DNSOP při IETF
Ondřej Surý byl jmenován do vedení pracovní skupiny DNSOP (DNS Operations) při IETF (Internet Engineering Task Force). Ondřej je dlouholetým odborníkem na DNS, přináší do této role rozsáhlé zkušenosti a hluboké znalosti v oblasti síťových protokolů…
Petr Krčmář
23. 4. 2025
BIND 9.20: vylepšený výkon resolveru a nové databázové a aplikační jádro
Nová verze DNS serveru BIND 9.20.0 přináší významná vylepšení po dvou letech vývoje. Klíčové novinky zahrnují nové aplikační a databázové jádro, optimalizovanou podporu DNSSEC a vylepšenou kompresi DNS jmen.
Ondřej Surý
4. 9. 2024
Doba čtení:
8 minut
Postřehy z bezpečnosti: pokračování CrowdStrike a problémy Secure Bootu
Podíváme se na pokračující vývoj okolo výpadků systémů spojených s updatem pro EDR CrowdStrike, slabinu postihující Secure Boot na řadě systémů významných výrobců i mnoho dalších zajímavostí z uplynulého týdne.
Jan Kopřiva
29. 7. 2024
Doba čtení:
6 minut
Zranitelnosti v serveru BIND mohou vést k vyřazení služby
Internet Systems Consortium (ISC) vydalo záplaty, které řeší několik bezpečnostních chyb v populárním DNS serveru BIND 9 (Berkeley Internet Name Domain). Chyby mohou být útočníky zneužity k vyřazení služby (DoS). Jde celkem o čtyři bezpečnostní…
Petr Krčmář
25. 7. 2024
DNS resolvery opravují chybu KeyTrap: příliš mnoho klíčů, resolverova smrt
Dvě nové zranitelnosti umožňují zahltit DNS resolver a zastavit jeho běžné fungování. Vývojáři totiž neposlouchali rady tvůrců DNS a jejich doporučení. Silná komunita naštěstí dokázala problém vyřešit.
Petr Špaček
16. 2. 2024
Doba čtení:
7 minut
DNS resolvery hromadně opravují bezpečnostní chybu
Včera byly veřejně vydány záplaty pro DNS resolvery BIND, Unbound, PowerDNS, Knot Resolver i dnsmasq. Všechny opravují implementační problém v DNSSEC validátoru, který útočníkům umožňoval zahltit CPU resolveru.Pokud provozujete DNS resolver je čas…
Petr Špaček
14. 2. 2024
DNS server BIND 9 prošel bezpečnostním auditem
Německá společnost X41 D-Sec provedla bezpečnostní audit zdrojového kódu DNS serveru BIND 9. K dispozici je téměř stostránková zpráva ve formátu PDF. Zdrojový kód zkontrolovali bezpečnostní experti Eric Sesterhenn a Markus Vervier s využitím…
Petr Krčmář
14. 2. 2024
Testujte síťové prostředí pořádně, jinak vám vyjdou nesmysly (CSNOG 2024)
V úterý 23. ledna proběhl první den setkání CSNOG, které je zaměřeno na provozovatele internetových sítí. Mluvilo se především o budování anycastových sítí, současných bezpečnostních hrozbách a měření výkonu.
Petr Krčmář
24. 1. 2024
Doba čtení:
18 minut
Katalogové zóny v DNS standardizovány jako RFC
Katalogové zóny v DNS umožňují synchronizovat množinu nakonfigurovaných zón napříč autoritativními servery. Konfigurace serveru je serializována do běžného formátu zóny a k její úplné (AXFR) nebo inkrementální (IXFR) synchronizaci jsou použity…
Petr Krčmář
25. 7. 2023
Postřehy z bezpečnosti: nová technika process injection
V dnešním díle postřehů se podíváme na novou techniku injekce kódu do běžícího procesu, na únik dat ze špionážní aplikace, na množství záplat a na ostatní zajímavosti ze světa výpočetní techniky.
CESNET CERTS
3. 7. 2023
Doba čtení:
2 minuty
Android bude zřejmě umět DHCPv6, jak šlape IPv6 na Starlinku
V Praze se 6. června tentokrát již osmý ročník Semináře IPv6, který pořádá sdružení CESNET. Mluvilo se o podpoře IPv6 v cloudech, zkušenostech se Starlinkem a snaze Google udělat speciální DHCPv6 pro Android.
Petr Krčmář
7. 6. 2023
Doba čtení:
16 minut
Moderní síť je rychlá, automatizovaná a detekuje anomálie, znělo na CSNOG 2023
Ve Zlíně probíhá další komunitní setkání provozovatelů telekomunikačních sítí s názvem CSNOG. Hovořilo se na něm především o zrychlování sítí, automatizaci, detekci anomálií či stavbě anycastových sítí.
Petr Krčmář
17. 5. 2023
Doba čtení:
20 minut
Zranitelnosti v BIND 9 umožňují DoS, aktualizujte
Zřejmě nejpoužívanější DNS server BIND (Berkeley Internet Name Domain) ve verzi 9 má několik závažných zranitelností, které umožňují DoS. Program buď spadne, nebo naplní dostupnou paměť. Jde o chyby CVE-2022–3094, CVE-2022–3736 a CVE-2022–3924…
Jan Fikar
30. 1. 2023
Postřehy z bezpečnosti: útoky na Ukrajinu nepolevují ani v kyberprostoru
V dnešním díle Postřehů se podíváme na nové útoky na ukrajinské systémy, úspěšný zásah policejních orgánů proti ransomwaru Hive, únik dat ze systémů společnosti GoTo i několik kritických zranitelností.
Jan Kopřiva
30. 1. 2023
Doba čtení:
4 minuty
Blokace nevhodného obsahu ve vyhledávání pomocí nastavení DNS
Pokud jste správcem počítače nebo celé sítě, kterou používají děti, určitě jste přemýšleli, jak je nepustit k nevhodnému obsahu. Některé služby k tomu poskytují jednoduché nástroje.
Petr Krčmář
3. 2. 2022
Doba čtení:
5 minut
Návod: Bind 9 jako DNS resolver pro domácí síť nebo testovací prostředí
Chcete v domácím prostředí používat doménová jména počítačů? Třeba pro účely testování různých řešení ve virtuálních počítačích. Zde je nástin řešení použitelné i na pracovní stanici bez samostatného serveru.
Tomáš Němec
1. 2. 2022
Doba čtení:
3 minuty
Ochrana proti těžbě kryptoměn pomocí v DNS: vlastní RPZ filtr
Kryptoměny, které jsou moderním trendem, je třeba někde těžit. Pro uživatele je ale obvykle nepřijatelné, když se náklady na těžbu přenášejí na ně a na jejich počítač. Co s tím? Vytvoříme vlastní DNS RPZ filtr.
Jan Vondráček
20. 2. 2020
Doba čtení:
3 minuty
Ochrana proti nechtěné těžbě kryptoměn pomocí DNS
Kryptoměny, které jsou moderním trendem, je třeba někde těžit. Pro uživatele je ale obvykle nepřijatelné, když se náklady na těžbu přenášejí na ně a na jejich počítač. Co si s tím počneme?
Jan Vondráček
12. 2. 2020
Doba čtení:
3 minuty
Validace certifikátů Let's Encrypt pomocí DNS včetně wildcard
Drtivá většina klientů ověřuje certifikáty u Let's Encrypt pomocí HTTP. Někdy ovšem tuhle možnost nechceme či nemůžeme použít, pak přichází na řadu validace pomocí DNS. Popíšeme si postup na vlastní DNS infrastruktuře.
Petr Krčmář
10. 12. 2019
Doba čtení:
5 minut
DNS server BIND přináší QNAME minimizaci a mirror kořenové zóny
Internet Systems Consortium vydalo čtyři údržbová vydání DNS serveru BIND – 9.9.13, 9.10.8, 9.11.4 a 9.12.2. V řadách 9.9 a 9.10 se jedná o vydání poslední, jejich podpora končí s vydáním těchto posledních verzí. Řada 9.11 je označena jako Extended…
Ondřej Surý
11. 7. 2018
Stavíme vlastní e-mailový server: Apache, DANE, Bind a Postfix
V minulém článku jsme si připravili DNS a operační systém. V dnešním díle se pustíme do konfigurace serverových služeb, vystavíme si certifikáty a naučíme svůj server komunikovat s okolním světem.
Michal Pastrňák
13. 6. 2017
Doba čtení:
20 minut
BIND má chybu, která umožňuje server vzdáleně shodit
DNS server BIND má vážnou bezpečnostní chybu, která dovoluje útočníkovi na dálku server shodit a tím způsobit DOS. Chyba označená jako CVE-2017–3135 se nachází ve verzi 9.8.8, všech vydáních 9.9 počínaje 9.9.3 a všech verzích v řadě 9.10 a 9.11…
Petr Krčmář
13. 2. 2017
DNSSEC s BIND 9.9 snadno a rychle
Nasazení DNSSEC na autoritativní server je asi nejsložitější částí přechodu na DNSSEC. Není to ale nic, čeho by bylo třeba se obávat. Podepíšeme si zónu na DNS serveru BIND 9.9 s minimálními zásahy do infrastruktury.
Ondřej Caletka
23. 3. 2016
Doba čtení:
6 minut
Nový BIND záplatuje, Twitter varuje uživatele před státem řízeným sociálním inženýrstvím
Tento díl postřehů vám přináší oznámení o nové verzi BINDu, srovnáni statistik DDoS útoků v tomto a minulém čtvrtletí, varování Twitteru uživatelům, zprávy o nových zranitelnostech a oznámení o napadení serveru vesmírné agentury ESA a (ne)překvapujících výsledcích vyšetřování tohoto incidentu.
Jaroslav Kodet
21. 12. 2015
Doba čtení:
4 minuty
0-day zranitelnost v Bind 9
Nově objevená zranitelnost v Bind 9 (CVE-2013–4854) umožňuje pomocí malformovaných dat shodit DNS server Bind 9.7 a vyšší. Chyba byla opravena ve verzích: 9.8.5-P2, 9.9.3-P2 a 9.9.3-S1-P1 (a distribučních balíčcích). Útoky zneužívající tuto…
Ondřej Surý
28. 7. 2013
Chyba v serveru BIND 9 ohrožuje bezpečnost DNS
Podle americké organizace ISC je díky speciálně vytvořené DNS zprávě možné „shodit“ vybrané verze DNS serverů BIND 9. Nalezená chyba v postižených verzích BINDu 9 umožňuje útočníkovi vzdáleně ukončit proces named. Tato chyba ovlivňuje rekurzivní…
Petr Krčmář
6. 7. 2011
CZ.NIC přispívá k vývoji nejnovější verze systému BIND
Nejnovější verze systému BIND, který v současnosti představuje nejpoužívanější softwarové řešení pro provoz DNS serverů, vznikne i za přispění sdružení CZ.NIC. Michal Vaner z Laboratoří CZ.NIC se stal součástí 15členného mezinárodního vývojového…
Kamil Pošvic
22. 3. 2011
Bezpečnostní chyba v DNS serveru Bind způsobující deadlock
V DNS serveru Bind byla nalezena chyba, která za určitých okolností může způsobit, že server přestane odpovídat na požadavky. Týká se to jen instalací, které běží ve více vláknech. Při transferu zóny pomocí IXFR se objeví krátké časové okno, při…
Adam Štrauch
24. 2. 2011
První verze BIND 10 vydána pro testování
Projekt BIND 10 slaví první rok a vývojáři při této příležitosti vydali první testovací verzi. V současné době není software ještě vůbec určen pro nasazení v produkčním prostředí a připravit jej na tuto úlohu bude podle vývojářů ještě pěkných pár…
Petr Krčmář
24. 3. 2010
1
–
30
/
33
První strana
Předchozí strana
1
2
Následující strana
Poslední strana
Zprávičky
Google bude integrovat AI do Chrome
Google bude do svého prohlížeče Chrome integrovat AI Gemini. AI bude dostupná pod ikonkou hvězdičky v pravém horním rohu. Gemini bude mít…
Včera
Nova Launcher patrně končí
Nova Launcher je oblíbený alternativní spouštěč na Androidu, o kterém jsme tu před 13 lety psali. Jediným vývojářem aplikace je Kevin…
Včera
Příkaz apt bude mít historii
Nástroj pro správu balíčků apt v Debianu a Ubuntu dostane nově historii. Doposud bylo nutné ručně procházet logy. Podobnou funkcionalitu již…
Včera
Další zprávičky
Napište zprávičku
Komerční sdělení
Kyberbezpečnost v éře AI a kvantových výzev
Školení Hacking v praxi: využijte dotaci na školení 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU