URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 55016
[ Назад ]

Исходное сообщение
"Поднять домен 2-го уровня"

Отправлено tpibm , 31-Мрт-05 06:34 
Имеем домен второго уровня регистрированный но не делегированый, домен зарегистрирован на прова. Домен поднял (Bind-9.3.1), теперь (как я понимаю) регистратор должен потестить зоны и делегировать домен. Вопрос: в настоящее время в фаере наружу открыты tcp и udp на 53 порт, дык после тестирования регистратором могу я закрыть tcp 53 во внешнюю сеть, оставив tcp 53 только для слэив ДНС для трансфера зон?
Спасибо.

Содержание

Сообщения в этом обсуждении
"Поднять домен 2-го уровня"
Отправлено Hamm , 31-Мрт-05 08:20 
>Имеем домен второго уровня регистрированный но не делегированый, домен зарегистрирован на прова.
>Домен поднял (Bind-9.3.1), теперь (как я понимаю) регистратор должен потестить зоны
>и делегировать домен. Вопрос: в настоящее время в фаере наружу открыты
>tcp и udp на 53 порт, дык после тестирования регистратором могу
>я закрыть tcp 53 во внешнюю сеть, оставив tcp 53 только
>для слэив ДНС для трансфера зон?
>Спасибо.

Можешь


"Поднять домен 2-го уровня"
Отправлено Дениска , 31-Мрт-05 08:37 
>tcp и udp на 53 порт, дык после тестирования регистратором могу
>я закрыть tcp 53 во внешнюю сеть, оставив tcp 53 только
>для слэив ДНС для трансфера зон?
а примари ДНС какой указан? твой? тогда непонятно зачем закрывать 53 порт наружу.


"Поднять домен 2-го уровня"
Отправлено tpibm , 31-Мрт-05 09:01 
>>могу
>>я закрыть tcp 53 во внешнюю сеть, оставив tcp 53 только
>>для слэив ДНС для трансфера зон?
>а примари ДНС какой указан? твой? тогда непонятно зачем закрывать 53 порт
>наружу.

ключевое слово TCP, на сколько я знаю для обычного резолвинга нужен только UDP


"Поднять домен 2-го уровня"
Отправлено Дениска , 31-Мрт-05 09:02 
>ключевое слово TCP, на сколько я знаю для обычного резолвинга нужен
сори за невнимательность.


"Поднять домен 2-го уровня"
Отправлено butcher , 31-Мрт-05 09:17 
>ключевое слово TCP, на сколько я знаю для обычного резолвинга нужен только
>UDP

Не обязательно. По TCP резолвинг тоже делается.