DNS 安全小计(2011-04-26 10:46:59)
今天,有个很久以前在公司的同事发邮件给我,他说我们的DNS有安全问题,他可以列出我们公司线上DNS域下的所有域名和IP地址。我感到非常惊讶,因为这是一个很严重的安全问题,对于一个黑客来说,等于他得到了公司所有对外服务域名和机器的外网IP地址。还好,我们没有把交换机的IP及内网IP也加到DNS中去,不然公司线上整个网架构都暴露在别人眼前了。
用nslookup命令试了一下,的确是可以把整个域下的域名和IP全部给list出来:
nslookup
> server 114.xxx.x
...