unboundがキャッシュ汚染に強い理由
unboundはDNSキャッシュ汚染に強いサーバシステムと言われています。
unboundがDNSキャッシュ汚染に強い理由はいくつかあり、比較的新しいソフトウェアですが堅牢性が評価されています。
DNSキャッシュ汚染を防ぐには大きく分けて3つ方法があるといわれています。
1つはDNSデータのやり取りです。
DNSSECと呼ばれる手法を使うことでDNSサーバの存在をはっきりさせ、信用できるかを判断できます。
2つ目はランダムIDを利用することで問い合わせ時のIDを複雑にします。
3つ目は取り入れたデータをランダムなメモリ空間に置くことです。
これらの方法はunboundに構築されており、高いセキュリティ性能を確保しています。