[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Bind9 : masquage du numéro de version



Le 12/04/2012 13:49, Alain Vaugham a écrit :
2)
Comme Apache est très locace quand à la version Debian sur laquelle il tourne,
ce n'est pas difficile de prévoir la version du Bind9 qui vient avec à moins
qu'on ait volontairement installé une autre version et qu'on ait pris beaucoup
de précautions pour masquer ce qui est masquable par ailleurs.

La plupart du temps, les serveurs de noms faisant autorité sur une zone donnée ne tournent pas sur les mêmes systèmes que d'éventuels serveurs apache pointés par les hôtes de la zone en question (à part dans le cas de micro infrastructures style auto-hébergement).

Et puis y'a pas que http et debian dans la vie ;p

3)
Même avec une version masquée, un dig @ip CH TXT version.bind retoure
cette info dès sa première ligne :
;<<>>  DiG 9.7.3<<>>  @ip......

C'est la version du dig installé sur la machine depuis laquelle tu fais le test, pas celle du serveur de noms.

P.-A.


Reply to: