CVE-2014-8500 で紹介されている max-recursion-depth および max-recursion-queries のデフォルト値または推奨される値
Environment
- Red Hat Enterprise Linux 5、6、7
- CVE-2014-8500 を修正した bind のバージョン以降
Issue
- CVE-2014-8500 で紹介されている max-recursion-depth および max-recursion-queries のデフォルト値または推奨される値は?
Resolution
-
デフォルト値は以下のようになります。
max-recursion-depth 7; max-recursion-queries 50;各パラメーターは以下を示しています。
-
max-recursion-depth:
Sets the maximum number of levels of recursion that are permitted at any one time while servicing a recursive query.Resolving a name may require looking up a name server address, which in turn requires resolving another name, etc; if the number of indirections exceeds this value, the recursive query is terminated and returns SERVFAIL.The default is 7. (参考訳) 再帰的なクエリを使用する場合に常に許可される再帰レベル の最大数を設定します。つまり、名前を解決するためにネームサーバー のアドレスを調べないといけない場合があり、それには別の名前を解決 する必要が出てきて...というようになります。したがって、間接的な 数字がこの値を超えると再帰的なクエリが終了し、SERVFAIL を返します。 デフォルト値は 7 です。 -
max-recursion-queries:
Sets the maximum number of iterative queries that may be sent while servicing a recursive query. If more queries are sent, the recursive query is terminated and returns SERVFAIL.The default is 50. (参考訳) 再帰的なクエリを使用する場合に送信できる反復クエリ の最大数を設定します。送信するクエリの数がこの数を超えると 再帰的なクエリが終了し、SERVFAIL を返します。 デフォルトは 50 となります。詳細については、/usr/share/doc/bind-
/doc/arm/Bv9ARM-book.xml を参照してください。
-
-
推奨される値は?
推奨される値は、お使いの環境によって異なります。したがって、デフォルト値以外の値に設定する場合は、お使いの環境に適した値を特定するために何回か試してみる必要があります。
This solution is part of Red Hat’s fast-track publication program, providing a huge library of solutions that Red Hat engineers have created while supporting our customers. To give you the knowledge you need the instant it becomes available, these articles may be presented in a raw and unedited form.
Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.
