Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Версия Dnsmasq — старая, устаревшая и не обладает современными возможностями кэширования DNS., edgemax
 
@UI-afomins @UI-Glenn Я уже упоминал об этом где-то, но с учётом того, что даже в следующем запланированном обновлении EdgeRouter нет продвижения, тема явно заслуживает отдельного обсуждения.  

Сейчас самая свежая версия Dnsmasq, которая входит в комплект EdgeOS — это v2.79 (в прошивке v2.0.9). Насколько я понимаю, в других роутерах из семейства UI ситуация похожая (можете проверить версии, я лично пользуюсь только EdgeRouters).  

Dnsmasq v2.79 вышел в марте 2018 года, то есть уже довольно устаревшая версия. Когда он работал как кеш и ретранслятор DNS, он кешировал только ответы по UDP. Тогда это было приемлемо, но с ростом использования DNS через TCP (в том числе протоколов типа DNSSEC) его производительность и полезность снизились — количество успешных попаданий в кеш постоянно уменьшается.  

Dnsmasq версии v2.81 и выше исправили эту проблему и корректно кешируют ответы, которые используют TCP, а также получили другие улучшения.  

Dnsmasq v2.83 (вышла в январе 2021) — сейчас самая стабильная и безопасная версия, её стоит поставить вместо старой версии Dnsmasq в роутерах Edge, UniFi и UNMS.  

http://www.thekelleys.org.uk/dnsmasq/CHANGELOG
 
Я составил очень общий обзор того, как можно самостоятельно собрать более новую версию dnsmasq https://community.ui.com/questions/Please-update-dnsmasq-to-2-8-2/7b98c87c-9bf8-4d4b-a71f-cee000487fd1#answer/ada71f2c-f9b9-44f1-82a8-004776289444
 
Можешь рассказать о прошивке текущего оборудования?
 
AirCube подходит, потому что интегрируется с UNMS / UCRM. UniFi этого не делает, как и Amplifi. Простота настройки и мониторинг статистики новой страницы — важные функции. Игнорировать эти моменты — значит игнорировать именно *почему* AirCube вообще был создан.
 
Я вхожу в UISP и для этого использую свой Yubikey/Yubico Auth. Только что зашёл в Unifi Network на своём iPhone — новая версия (вроде как эти файлы добавлены недавно) — и там запросили включить двухфакторную аутентификацию. Достал свой Yubikey, подключил к телефону, и вуаля.
 
@emeralse3, можешь объяснить, о чём ты говоришь? Ведь эта тема была про прошивку на текущем оборудовании.
 
Вам нужно обновить свою модель на новую версию. Сейчас на рынке доступно много новых моделей, которые работают просто отлично. Вы также можете почитать хорошие отзывы о них.
 
https://community.ui.com/releases/EdgeMAX-EdgeRouter-Firmware-v2-0-9-hotfix-1-security-update-2-0-9-hotfix-1/e44ba49b-b46a-47c9-a6c9-09b7483af954
 
@UI-Team, вы можете заняться этим? Это вызывает беспокойство: Набор серьёзных уязвимостей затрагивает популярный DNS-форвардер DNSMasq (thehackernews.com)
 
Смотрите ссылку здесь https://community.ui.com/questions/DNSpooq-vulnerabilities-in-dnsmasq/777e3876-e325-417c-b991-01818f1f9225#answer/3e78ba8b-2f0a-482e-a36e-0bc5f4bb5050 в другом сообщении, где говорится, что они планируют выпустить обновлённую версию в виде горячего исправления.
 
Возможно, сообществу стоит задуматься о создании собственного репозитория для обновлений edgerouter.
 
Ещё одна просьба не оставлять Dnsmasq умирать на корню. В тред добавлено конкретное требование по выпуску версии v2.83 и более широкая просьба обновлять пакеты, такие как Dnsmasq, всякий раз при обновлении прошивки. CVE-2020-25681, CVE-2020-25682, CVE-2020-25683, CVE-2020-25684, CVE-2020-25685, CVE-2020-25686, CVE-2020-25687
Страницы: 1
Читают тему (гостей: 1)