Здравствуйте, уважаемые коллеги.
Проблема - не проблема, а вопрос такой:
%netstat -na | grep LISTEN
...
tcp4 0 0 127.0.0.1.53 *.* LISTEN
tcp4 0 0 192.168.1.3.53 *.* LISTEN <--- алиас на внутренний IP
tcp4 0 0 192.168.1.2.53 *.* LISTEN <--- алиас на внутренний IP
tcp4 0 0 192.168.1.1.53 *.* LISTEN <--- внутренний IP
tcp4 0 0 195.161.xxx.xx.53 *.* LISTEN <--- внешний IP
...
Я так понимаю, BIND слушает 53 порт на адресах всех интерфейсов, а также на адресах алиасов интерфейсов.
Хорошо ли это с точки зрения безопасности? Сумлеваюсь. Потому спрашиваю: можно ли разрешить BIND обслуживать только определенные адреса или интерфейсы?
FreeBSD 4.4 + BIND 8.2.4
|