Como esconder la versión de BIND

Mediante el comando dig podemos preguntar por la versión instalada de BIND de un determinado servidor. Vamos a ver como:

El comando a usar es el siguiente:

# dig -c CH -t txt version.bind @ns1.ejemplo.es

; <<>> DiG 9.3.4-P1 <<>> -c CH -t txt version.bind @ns1.ejemplo.es
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 53481
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;version.bind.                  CH      TXT

;; ANSWER SECTION:
version.bind.           0       CH      TXT     "9.3.1"

;; AUTHORITY SECTION:
version.bind.           0       CH      NS      version.bind.

;; Query time: 46 msec
;; SERVER: 84.88.0.3#53(84.88.0.3)
;; WHEN: Tue Mar  3 08:32:29 2009
;; MSG SIZE  rcvd: 62

Para evitar exponer la versión de BIND debemos añadir la opción “version” con el valor que queremos devover dentro de la sección “options“:

options {
        version "null";
};

Con esto si repetimos el dig veremos el valor que hemos definido:

# dig -c CH -t txt version.bind @ns1.systemadmin.es

; <<>> DiG 9.3.4-P1 <<>> -c CH -t txt version.bind @ns1.systemadmin.es
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 34353
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;version.bind.                  CH      TXT

;; ANSWER SECTION:
version.bind.           0       CH      TXT     "null"

;; AUTHORITY SECTION:
version.bind.           0       CH      NS      version.bind.

;; Query time: 1 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Mar  3 08:43:47 2009
;; MSG SIZE  rcvd: 61

Fuente: http://systemadmin.es

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

A %d blogueros les gusta esto: