アカウント名:
パスワード:
ローカル DNS キャッシュサーバとして BIND 9 を使えば大丈夫、 BIND 8 はだめと書いてあります(BIND 8.3.3 を使ったらどうなんでしょう)。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア
PRELOADにて対策できないか?? (スコア:0)
そこで、ダイナミックリンクしているものに関しては、wrapper
ライブラリを作成し、LD_PRELOADを設定することで回避できないか、
と思ったのですが、このアイデア、どうでしょうか?
djbdnsのdnscacheというのは (スコア:0)
これが外とリゾルバの間に入っていれば、DJB作なのでバッファオーバーフローには気をつけているのでしょうから、悪意あるサーバからの返答もサニタイズされそうな気がするのですが……
Re:djbdnsのdnscacheというのは (スコア:2, 参考になる)
ローカル DNS キャッシュサーバとして BIND 9 を使えば大丈夫、 BIND 8 はだめと書いてあります(BIND 8.3.3 を使ったらどうなんでしょう)。 djbdns については何も書いてありません。
鵜呑みにしてみる?
Re:djbdnsのdnscacheというのは (スコア:1)
鵜呑みにしてみる?
Re:djbdnsのdnscacheというのは (スコア:0)
Re:djbdnsのdnscacheというのは (スコア:1)
しかし、このポリシーには不安を感じます。どんな入力を与えられてもまともな出力しかしないようにする(エラーを返したり入力を無視したりするのもまともな出力の一つとして)、というのがセキュアなプログラミングの基本だと思っているので……。
鵜呑みにしてみる?
Re:djbdnsのdnscacheというのは (スコア:0)