下記の変更を実施いたしました |
(1) | ProxyARP機能において、デフォルトルートのみにしかヒットしないあて先のARP Requestに対してARPの応答を行うオプションパラメータ(include-default-route)を追加しました。 include-default-routeを指定しない場合には従来通り、デフォルトルートのみにヒットするあて先へのARP Requestに対してARPの応答を行いません。 ac 米兰官网例: Router(config)#interface lan 1 Router(config-if lan 1)#ip proxy-arp include-default-route ac 米兰官网: LANインタフェースac 米兰官网 EWANインタフェースac 米兰官网 VLANインタフェースac 米兰官网 |
下記の問題点を改修いたしました |
(1) | ProxyDNS(簡易DNS)機能について、「JVNVU#800113 複数のDNS実装にキャッシュポイズニングの脆弱性」にて報告されている問題について対応しました。脆弱性の詳細についてはこちら。 リゾルバ機能とPKI用リゾルバ機能については、外部からの問い合わせに応答する機能ではないため本件脆弱性の影響を受ける可能性は極めて小さいと考えられますが、同等の動作となるよう、併せて修正しました。 |