<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: BIND query-source address ...</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76504.html</link>
    <description>/*&lt;br&gt;* If there is a firewall between you and nameservers you want&lt;br&gt;* to talk to, you might need to uncomment the query-source&lt;br&gt;* directive below.  Previous versions of BIND always asked&lt;br&gt;* questions using port 53, but BIND 8.1 uses an unprivileged&lt;br&gt;* port by default.&lt;br&gt;*/&lt;br&gt;// query-source address * port 53;&lt;br&gt;&lt;br&gt;Не совсем понимаю назначение этой строки в BIND...&lt;br&gt;&lt;br&gt;Описание типа: раскомментируйте это если у вас установлен файрвол, ничего не говорят...&lt;br&gt;&lt;br&gt;Если кто знает, что делает эта строчка и чем она отличается от listen-on прокомментируйте пожалуйста.&lt;br&gt;</description>

<item>
    <title>BIND query-source address ... (binduser)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76504.html#7</link>
    <pubDate>Tue, 02 Mar 2010 11:54:09 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Теперь осталось выяснить почему после query-source address * port 53; перестает работать &lt;br&gt;&amp;gt;forwarders... Хотя это наверно уже не так важно... &lt;br&gt;&lt;br&gt;А кто-нибудь действительно знает, почему это происходит?&lt;br&gt;</description>
</item>

<item>
    <title>BIND query-source address ... (cookie)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76504.html#6</link>
    <pubDate>Mon, 01 Oct 2007 12:47:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;TCP/UDP пакеты имеют адрес источника, адрес получателя, порт источника, порт получателя. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ИМХО: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Т.е. запрос раньше шел с 53 на 53 порт, и на 53 &lt;br&gt;&amp;gt;же порт отправлялись ответы? Это помогало обойти файрволлы, которые не умели &lt;br&gt;&amp;gt;сохранять состояние соединения и не разрешали пропустить ответные пакеты на непривилегированные &lt;br&gt;&amp;gt;порты. Теперь файрволлы это умеют, и надобность в такой &quot;подпорке&quot; отпала. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Спасибо за разъяснение.&lt;br&gt;&lt;br&gt;Теперь осталось выяснить почему после query-source address * port 53; перестает работать forwarders... Хотя это наверно уже не так важно...&lt;br&gt;</description>
</item>

<item>
    <title>BIND query-source address ... (cookie)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76504.html#5</link>
    <pubDate>Mon, 01 Oct 2007 12:45:43 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Если прописанно query-source address * port 53; &lt;br&gt;&amp;gt;&amp;gt;То: forwarders &#123; ip_other_dns; &#125;; не работает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А тот кому форвардишь принимает от тебя запросы ? В синтаксисе нигде &lt;br&gt;&amp;gt;ошибок нет ? Что пишет named при перезапуске или реконфиге в &lt;br&gt;&amp;gt;своих логах ? &lt;br&gt;&lt;br&gt;Логи чистые, информация только об удачных подгрузках зон...&lt;br&gt;Без query-source address * port 53; все отлично работает так что в синтаксисе ошибок скорее всего нет.&lt;br&gt;</description>
</item>

<item>
    <title>BIND query-source address ... (ipmanyak)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76504.html#4</link>
    <pubDate>Mon, 01 Oct 2007 11:29:01 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Если прописанно query-source address * port 53; &lt;br&gt;&amp;gt;То: forwarders &#123; ip_other_dns; &#125;; не работает. &lt;br&gt;&lt;br&gt;А тот кому форвардишь принимает от тебя запросы ? В синтаксисе нигде ошибок нет ? Что пишет named при перезапуске или реконфиге в своих логах ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>BIND query-source address ... (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76504.html#3</link>
    <pubDate>Mon, 01 Oct 2007 03:59:29 GMT</pubDate>
    <description>&amp;gt;/* &lt;br&gt;&amp;gt;* If there is a firewall between you and nameservers you want &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;* to talk to, you might need to uncomment the query-source &lt;br&gt;&amp;gt;* directive below.  Previous versions of BIND always asked &lt;br&gt;&amp;gt;* questions using port 53, but BIND 8.1 uses an unprivileged &lt;br&gt;&amp;gt;* port by default. &lt;br&gt;&amp;gt;*/ &lt;br&gt;&amp;gt;// query-source address * port 53; &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Перевожу:&lt;br&gt;&lt;br&gt;Более старые версии Bind всегда посылали запросы с порта 53, а, начиная с версии 8.1,  по-умолчанию отправляют запросы с непривилегированного порта.&lt;br&gt;&lt;br&gt;TCP/UDP пакеты имеют адрес источника, адрес получателя, порт источника, порт получателя.&lt;br&gt;&lt;br&gt;ИМХО:&lt;br&gt;&lt;br&gt;Т.е. запрос раньше шел с 53 на 53 порт, и на 53 же порт отправлялись ответы? Это помогало обойти файрволлы, которые не умели сохранять состояние соединения и не разрешали пропустить ответные пакеты на непривилегированные порты. Теперь файрволлы это умеют, и надобность в такой &quot;подпорке&quot; отпала.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>BIND query-source address ... (cookie)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76504.html#2</link>
    <pubDate>Mon, 01 Oct 2007 03:58:24 GMT</pubDate>
    <description>&amp;gt;Это означает , что если bind не будет знать ответа на запрос, &lt;br&gt;&amp;gt;то он будет опрашивать другие нэймсевера с исходящим портом 53 по &lt;br&gt;&amp;gt;udp через произвольный интерфейс (*).  BIND 8.1 использует непривелигированный порты, &lt;br&gt;&amp;gt;то есть порты на которые не нужны права суперюзера su  &lt;br&gt;&amp;gt;( обычно это порты свыше 1023 ). &lt;br&gt;&lt;br&gt;Вопрос возник вот почему!&lt;br&gt;Если прописанно query-source address * port 53;&lt;br&gt;То: forwarders &#123; ip_other_dns; &#125;; не работает.&lt;br&gt;&lt;br&gt;Вот пытаюсь понять почему так?&lt;br&gt;</description>
</item>

<item>
    <title>BIND query-source address ... (ipmanyak)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76504.html#1</link>
    <pubDate>Mon, 01 Oct 2007 03:54:31 GMT</pubDate>
    <description>Это означает , что если bind не будет знать ответа на запрос, то он будет опрашивать другие нэймсевера с исходящим портом 53 по udp через произвольный интерфейс (*).  BIND 8.1 использует непривелигированный порты, то есть порты на которые не нужны права суперюзера su  ( обычно это порты свыше 1023 ).  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
