[윈도우 보안] 서비스 관리 - DNS Zone Transfer 설정
·
Infra/윈도우 서버
[윈도우 보안] 서비스 관리 - DNS Zone Transfer 설정 ■ 대상 OS - Windows NT, 2000, 2003, 2008 ■ 취약점 개요 - DNS 서버에 저장되어 있는 도메인 정보를 승인된 DNS 서버가 아닌 다른 외부로 유출하는 것은 보안상 바람직하지 않으므로 적절한 보안 설정을 통하여 도메인 정보 전송을 제한하여야 함. - 만약, DNS 도메인 정보가 외부로 노출될 경우 악의적인 사용자가 해당 정보를 이용하여 홈페이지 및 하위 URL 정보를 입수하여 웹 애플리케이션 구조를 예측할 수 있음. ■ 보안대책 - 양호 : 아래 기준에 해당될 경우 1. DNS 서비스를 사용 않는 경우 2. 영역 전송 허용을 하지 않는 경우 3. 특정 서버로만 설정이 되어 있는 경우 - 취약 : 위 3개 기..