]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
[9.18] fix: usr: Prevent crafted queries from degrading RRL performance
authorOndřej Surý <ondrej@isc.org>
Tue, 5 May 2026 05:07:40 +0000 (07:07 +0200)
committerOndřej Surý <ondrej@isc.org>
Tue, 5 May 2026 05:07:40 +0000 (07:07 +0200)
With response rate limiting enabled, an attacker sending queries from many
spoofed source addresses could steer entries into the same slot of the
internal rate-limit table and slow down query processing on the affected
server. The table now uses a per-process keyed hash so the placement of
entries cannot be predicted or influenced from the network.

Closes #5906

Backport of MR !11950

Merge branch 'backport-5906-rrl-hash-collision-dos-9.18' into 'bind-9.18'

See merge request isc-projects/bind9!11953


Trivial merge