Kubernetes' Default CoreDNS Configuration Is *Insecure
Kubernetes의 기본 CoreDNS 설정에 포함된 'pods insecure' 옵션은 DNS A 레코드를 검증 없이 반환하여 보안 취약점을 유발한다. 이로 인해 네트워크 정책 도구인 Cilium과 결합 시, 악의적인 사용자가 외부 IP를 내부 도메인으로 위장해 정책을 우회할 수 있다. 해당 문제는 CoreDNS와 Cilium 프로젝트에 보고되어 문서 개선이 이루어졌으며, Kubernetes 배포판에서 기본 설정을 'verified'로 변경해 보안을 강화할 필요가 있다.






