CVE-2014-8500 で紹介されている max-recursion-depth および max-recursion-queries のデフォルト値または推奨される値

Solution Unverified - Updated -

Environment

  • Red Hat Enterprise Linux 5、6、7
  • CVE-2014-8500 を修正した bind のバージョン以降

Issue

  • CVE-2014-8500 で紹介されている max-recursion-depth および max-recursion-queries のデフォルト値または推奨される値は?

Resolution

  • デフォルト値は以下のようになります。

    max-recursion-depth 7;
    max-recursion-queries 50;
    

    各パラメーターは以下を示しています。

    • max-recursion-depth:

      Sets the maximum number of levels of recursion
      that are permitted at any one time while servicing
      a recursive query.Resolving a name may require
      looking up a name server address, which in turn
      requires resolving another name, etc; if the number
      of indirections exceeds this value, the recursive
      query is terminated and returns SERVFAIL.The
      default is 7.
      
      (参考訳) 再帰的なクエリを使用する場合に常に許可される再帰レベル
      の最大数を設定します。つまり、名前を解決するためにネームサーバー
      のアドレスを調べないといけない場合があり、それには別の名前を解決
      する必要が出てきて...というようになります。したがって、間接的な
      数字がこの値を超えると再帰的なクエリが終了し、SERVFAIL を返します。
      デフォルト値は 7 です。
      
    • max-recursion-queries:

      Sets the maximum number of iterative queries that
      may be sent while servicing a recursive query.
      If more queries are sent, the recursive query
      is terminated and returns SERVFAIL.The default
      is 50.
      
      (参考訳) 再帰的なクエリを使用する場合に送信できる反復クエリ
      の最大数を設定します。送信するクエリの数がこの数を超えると
      再帰的なクエリが終了し、SERVFAIL を返します。
      デフォルトは 50 となります。
      
      

      詳細については、/usr/share/doc/bind-/doc/arm/Bv9ARM-book.xml を参照してください。

  • 推奨される値は?
    推奨される値は、お使いの環境によって異なります。したがって、デフォルト値以外の値に設定する場合は、お使いの環境に適した値を特定するために何回か試してみる必要があります。

This solution is part of Red Hat’s fast-track publication program, providing a huge library of solutions that Red Hat engineers have created while supporting our customers. To give you the knowledge you need the instant it becomes available, these articles may be presented in a raw and unedited form.

Close

Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.