Quem usa servidor Windows para ser um servidor DNS tem que estar atento a uma funcionalidade que pode dar para um hacker a informação da versão do seu sistema operacional e assim ele poder explorar uma possível falha.
No Windows 2003 a pesquisa pela versão do sistema via DNS vinha desabilitada por padrão. No windows 2008 ela vem habilitada por padrão. Para desabilitar acesse via CMD e rode o comando abaixo.
1 |
dnscmd /config /EnableVersionQuery 0 |