On 08 Jul, Lev Lamberov wrote: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA512 > > - --- english/security/2008/dsa-1605.wml 2008-07-21 00:52:34.000000000 +0600 > +++ russian/security/2008/dsa-1605.wml 2016-07-08 16:29:42.678335400 +0500 > @@ -1,27 +1,28 @@ > +<p>1. Установить локальный решатель BIND 9 на узел, возможно в > +режиме ретранслятора. BIND 9 будет использовать случайный выбор порта > +источника при отправке запросов по сети. (Могут использовать и другие Или "МоЖНО использовать", или "Могут использоватьСЯ". > +кешируюшие решатели.)</p> > + > +<p>2. Использовать (при наличии) защиту от подделки IP адреса. Успешные > +атаки должны подделать адрес одного из решателей, что может оказаться > +невозможным в том случае, если сеть защищена от атак по подделке > +IP адресов (и со стороны внутренних и со стороны внешних источников).</p> и ... внутрененних_,_ и -- Best regards, Andrey Skvortsov
Attachment:
signature.asc
Description: PGP signature