LinuxParty
Dan Kaminsky a principios de este mes anunció una característica que afectaba de forma masiva, a múltiples proveedores con el tema del DNS que podría permitir a atacantes comprometer cualquier servidor de nombres -a los clientes, también. Estos dos artículos explicarán cómo se puede solucionar para bind9 en Debian Sarge y Fedora/CentOS para que dejen de ser vulnerables al envenenamiento de caché DNS. Dan Kaminsky earlier this month announced a massive, multi-vendor issue
with DNS that could allow attackers to compromise any name server -
clients, too. These two articles explain how you can fix a BIND9
nameserver on Debian Etch and Fedora/CentOS so that it is not vulnerable anymore to DNS cache poisoning.
https://www.howtoforge.com/how-to-patch-bind-to-avoid-cache-poisoning-debian-etch
https://www.howtoforge.com/how-to-patch-bind-to-avoid-cache-poisoning-fedora-centos

https://www.howtoforge.com/how-to-patch-bind-to-avoid-cache-poisoning-debian-etch
https://www.howtoforge.com/how-to-patch-bind-to-avoid-cache-poisoning-fedora-centos
