やっつけ不定記

好きなときに好きなことをちゃっちゃと書いてます

DNS-Rebinding

とあるきっかけで、DNS-Rebindingという脆弱性のことを知ったので、
手持ちのWebサーバで対策を入れてみようと、いろいろと調べています。
Apache HTTP Serverの場合、VirtualHostで分けて、Hostヘッダを
ハンドリングすればいいとのことですが、既に他の設定も入れているので、
それらに影響を与えるわけにもいかず、httpd.confの記述方法で
試行錯誤しています。
DNS-Rebindingの解説そのものは、いろんなところに載っているのですが、
httpd.confのサンプル設定となると、意外とありません。
2007年の時点で記事が出てたようなので、対策サンプルはそれなりに
出てると思ったのですが…残念。もう少し、自力で頑張ってみます。