security group で tcp53, udp53 を設定すると、ends0 のパケット処理に問題がある

0

2019年2月1日に、DNS flag dayの開始が予定されています。
https://jprs.jp/tech/notice/2019-01-21-dns-flag-day.html

ends0 の例外処理をなくして、脆弱性を減らしコードの生産性を挙げるためです。

ec2 にて public dns を運用していますが
ec2 security group で tcp53, udp53 を設定すると、ends0 のパケット処理に問題があるため
すべてのTCP, すべてのUPD を許可しています。

これは改善されますか?

gefragt vor 5 Jahren152 Aufrufe
1 Antwort
0

ec2 classic security group の問題のようです。
インスタンスを t3.nano で作成しセキュリティグループでは再現されず。
close

beantwortet vor 5 Jahren

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen