security group で tcp53, udp53 を設定すると、ends0 のパケット処理に問題がある

0

2019年2月1日に、DNS flag dayの開始が予定されています。
https://jprs.jp/tech/notice/2019-01-21-dns-flag-day.html

ends0 の例外処理をなくして、脆弱性を減らしコードの生産性を挙げるためです。

ec2 にて public dns を運用していますが
ec2 security group で tcp53, udp53 を設定すると、ends0 のパケット処理に問題があるため
すべてのTCP, すべてのUPD を許可しています。

これは改善されますか?

preguntada hace 5 años152 visualizaciones
1 Respuesta
0

ec2 classic security group の問題のようです。
インスタンスを t3.nano で作成しセキュリティグループでは再現されず。
close

respondido hace 5 años

No has iniciado sesión. Iniciar sesión para publicar una respuesta.

Una buena respuesta responde claramente a la pregunta, proporciona comentarios constructivos y fomenta el crecimiento profesional en la persona que hace la pregunta.

Pautas para responder preguntas