URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 67555
[ Назад ]

Исходное сообщение
"Большой трафик по 53 порту"

Отправлено zveno , 13-Июл-06 14:38 
Вопрос заключается в том что есть сетка обычная в ней клиенты, установлен Linux сервык с двумя интерфейсами внутренним и внешним, на нём же настроен BIND он работает как форвард на ДНС сервера провайдера. Трафик на 53 порту просто огромный ставлю listen-on {моя подсеть} в настройках Bind-а траффик падает, но я не могу убрать из listen-on его самого т.е. 127,0,0,1 если я его оставляю трафик снова огромный. Так вот вопрос как мне iptables закрыть доступ к моему bind из вне????

Содержание

Сообщения в этом обсуждении
"Большой трафик по 53 порту"
Отправлено Skif , 13-Июл-06 14:48 
>Вопрос заключается в том что есть сетка обычная в ней клиенты, установлен
>Linux сервык с двумя интерфейсами внутренним и внешним, на нём же
>настроен BIND он работает как форвард на ДНС сервера провайдера. Трафик
>на 53 порту просто огромный ставлю listen-on {моя подсеть} в настройках
>Bind-а траффик падает, но я не могу убрать из listen-on его
>самого т.е. 127,0,0,1 если я его оставляю трафик снова огромный. Так
>вот вопрос как мне iptables закрыть доступ к моему bind из
>вне????

Для начала acl в bind прописать , что-то типа:
acl lan {       10/8;
                192.168/16;
                127.0.0.1;
} ;

options {
        directory "/etc/namedb";
        pid-file        "/var/run/named/pid";
        dump-file       "/var/dump/named_dump.db";
        statistics-file "/var/stats/named.stats";
        allow-query { lan; };
        allow-recursion { lan; };
        allow-transfer { lan; };
};

ПРоблем с закрытием порта станет на порядок меньше


"Большой трафик по 53 порту"
Отправлено KobaLTD , 13-Июл-06 14:49 
>Вопрос заключается в том что есть сетка обычная в ней клиенты, установлен
>Linux сервык с двумя интерфейсами внутренним и внешним, на нём же
>настроен BIND он работает как форвард на ДНС сервера провайдера. Трафик
>на 53 порту просто огромный ставлю listen-on {моя подсеть} в настройках
>Bind-а траффик падает, но я не могу убрать из listen-on его
>самого т.е. 127,0,0,1 если я его оставляю трафик снова огромный. Так
>вот вопрос как мне iptables закрыть доступ к моему bind из
>вне????

iptables -A INPUT -i ethX -p tcp -m tcp --dport 53 DROP
вроде так


"Большой трафик по 53 порту"
Отправлено Beginner , 13-Июл-06 14:55 
>>Вопрос заключается в том что есть сетка обычная в ней клиенты, установлен
>>Linux сервык с двумя интерфейсами внутренним и внешним, на нём же
>>настроен BIND он работает как форвард на ДНС сервера провайдера. Трафик
>>на 53 порту просто огромный ставлю listen-on {моя подсеть} в настройках
>>Bind-а траффик падает, но я не могу убрать из listen-on его
>>самого т.е. 127,0,0,1 если я его оставляю трафик снова огромный. Так
>>вот вопрос как мне iptables закрыть доступ к моему bind из
>>вне????
>
>iptables -A INPUT -i ethX -p tcp -m tcp --dport 53 DROP
>
>вроде так

большинство запросов DNS идет по UDP, так что закрывать лучше оба протокола

iptables -A INPUT -i ethX -p tcp -m tcp --dport 53 -j DROP
iptables -A INPUT -i ethX -p udp -m udp --dport 53 -j DROP


"Большой трафик по 53 порту"
Отправлено Beginner , 13-Июл-06 15:07 
Однако закрывать снаружи можно только если не держишь никаких зон и держать не собираешься. Так что лучше обойтись без подобных "методов грубой силы"

"Большой трафик по 53 порту"
Отправлено zveno , 13-Июл-06 15:40 
Всем большое спасибо завтра попробую отпишусь

"Большой трафик по 53 порту"
Отправлено zveno , 13-Июл-06 18:01 
Вобщем попробывал не помогло точнее теперь и внутри сети ни у кого инет не работает точнее ДНС.

"Большой трафик по 53 порту"
Отправлено икбля , 13-Июл-06 19:17 
1) попадались вин-виры: в день по 30 метров именно днс запросов только исходящих
2) покажи конф бинда
3) кто ломится от 127?
4) логи бинда подробнеезируй (уф слово какое)