|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от varss ![]() | |
Здравствуйте! Воюю весь вечер, не могу понять. Прошу помощи. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от angra ![]() | |
читай про allow-recursion в доке bind | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
2. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от varss ![]() | |
>читай про allow-recursion в доке bind | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
3. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() ![]() | |
>>читай про allow-recursion в доке bind | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
4. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Vitaly_loki ![]() | |
>ЧЕЛОВЕЧИЩЕ!!!!! БОЛЬШОЕ СПАСИБО!!!! Добавил строчки: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
5. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от angra ![]() | |
Первый шаг верный. Разрешили всем и проверили, что проблема была в этом. Теперь надо сделать второй шаг - максимально ограничить рекурсию. Вместо any в allow-recursion поставьте список сетей для которых разрешаем рекурсию. allow-query трогать не надо, этот параметр отвечает за отдачу своих зон миру, так что any там вполне подходит. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
7. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
IMHO, ничего страшного в обработке чужих рекурсивных запросов нет. Люди редко этим злоупотребляют, а самому может иногда пригодиться. А тем, кто наглеет, при желании можно устроить массу сюрпризов. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
8. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR ![]() | |
>IMHO, ничего страшного в обработке чужих рекурсивных запросов нет. Люди редко этим | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() ![]() | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
Я говорил про клиентов, которые используют ваш сервер для обычных нужд, но без вашего разрешения. А с атаками можно бороться другими методами. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
12. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() ![]() | |
>Я говорил про клиентов, которые используют ваш сервер для обычных нужд, но | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
>а по поводу атак - гораздо легче осуществить отравление кеша в случае открытой рекурсии | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() ![]() | |
>>а по поводу атак - гораздо легче осуществить отравление кеша в случае открытой рекурсии | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
И что вам это даст, если вы не знаете значение ID в заголовке запроса сервера, обрабатывающего рекурсивный запрос злоумышленника? А это 16 бит. Надеетесь угадать их? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() ![]() | |
>И что вам это даст, если вы не знаете значение ID в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
21. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
>вам хочется раздуть флейм? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
22. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() ![]() | |
>>вам хочется раздуть флейм? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
23. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
>умные люди могут подцепить вам почтовик на сервак чтобы он проверял реверсы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() ![]() | |
>если вам хочется продолжать этот тупой флейм - то для начала приведите хотябы одну >разумную причину оставлять сервак открытым, ибо я вам противоположных привел кучу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
26. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
>>если вам хочется продолжать этот тупой флейм - то для начала приведите хотябы одну >разумную причину оставлять сервак открытым, ибо я вам противоположных привел кучу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
27. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() ![]() | |
>>>если вам хочется продолжать этот тупой флейм - то для начала приведите хотябы одну >разумную причину оставлять сервак открытым, ибо я вам противоположных привел кучу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
28. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
Мне становится тяжело вас понимать, к тому же вы опять перестали следить за лексиконом. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
29. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
>это ПОПАДАЛОВА НА ТРАФИК - постарайтесь запомнить уже | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
30. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
Извините, ошибся. Не netstat'а, nslookup'а. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
31. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR ![]() | |
>Извините, ошибся. Не netstat'а, nslookup'а. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
32. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
>Сервер не должен отвечать на подобные запросы. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
33. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR ![]() | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
34. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() ![]() | |
cirus неадекватен, продолжать глупо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
35. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR ![]() | |
>cirus неадекватен, продолжать глупо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
36. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
>Я и не утверждал что ответ на | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
37. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
Поясню. Если вы нерекурсивно запросите RR-записи по зоне ru. (которые наверняка имеются в вашем кеше), то получите и список NS-серверов (хотя ваш сервер не обладает по ним авторитетом), и адресные записи этих серверов, хотя серверу и запрещено их искать. Но "не искать", не означает "не отдавать". | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
25. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от angra ![]() | |
>А вот логи (кстати, в BIND чрезвычайно мощная система ведения логов) говорят, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
11. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
>надеюсь, поймете принцип. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
14. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR ![]() | |
>>надеюсь, поймете принцип. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
А разве с нерекурсивным запросом будет как-то иначе? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
16. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR ![]() | |
>А разве с нерекурсивным запросом будет как-то иначе? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus ![]() | |
Set options: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от varss ![]() | |
Большое спасибо за ответы. Намотал на ус и всё поправил. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |