CMD下 nslookup -q=txt -class=CHAOS version.bind.
192.168.0.10为自己DNS 服务地址
Server: Unknow
Address: 192.168.0.10
version.bind text =
"9.2.4"
或者使用dig
dig @192.168.0.10 version.bind txt chaos
;; QUESTION SECTION:
;version.bind. CH TXT
;; ANSWER SECTION:
version.bind. 0 CH TXT "9.2.4"
;; AUTHORITY SECTION:
version.bind. 0 CH NS version.bind.
你就会知道它的 BIND 是用bind 9.2.4
如何隐藏 BIND 版本信息
修改/etc/named.conf ,在named.conf文件里添加
options {
directory "/var/named";
version "[cuisir]";
};
重起named服务,再查看
c:>nslookup -q=txt -class=CHAOS version.bind. 192.168.0.10
Server: Unknow
Address: 192.168.0.10
version.bind text = "cuisir"
可以看到你自己定义的BIND的版本号是cuisir。
本文介绍如何通过修改named.conf文件来隐藏DNS服务器BIND的版本信息,防止因版本暴露带来的潜在安全风险。
3737

被折叠的 条评论
为什么被折叠?



