|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы OpenNET: Виртуальная конференция (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от varss (ok) on 11-Мрт-09, 23:59 | |
Здравствуйте! Воюю весь вечер, не могу понять. Прошу помощи. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от angra (ok) on 12-Мрт-09, 00:23 | |
читай про allow-recursion в доке bind | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от varss (??) on 12-Мрт-09, 08:45 | |
>читай про allow-recursion в доке bind | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo (ok) on 12-Мрт-09, 09:16 | |
>>читай про allow-recursion в доке bind | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Vitaly_loki (ok) on 12-Мрт-09, 10:47 | |
>ЧЕЛОВЕЧИЩЕ!!!!! БОЛЬШОЕ СПАСИБО!!!! Добавил строчки: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от angra (ok) on 12-Мрт-09, 12:39 | |
Первый шаг верный. Разрешили всем и проверили, что проблема была в этом. Теперь надо сделать второй шаг - максимально ограничить рекурсию. Вместо any в allow-recursion поставьте список сетей для которых разрешаем рекурсию. allow-query трогать не надо, этот параметр отвечает за отдачу своих зон миру, так что any там вполне подходит. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 09:17 | |
IMHO, ничего страшного в обработке чужих рекурсивных запросов нет. Люди редко этим злоупотребляют, а самому может иногда пригодиться. А тем, кто наглеет, при желании можно устроить массу сюрпризов. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR (??) on 13-Мрт-09, 09:28 | |
>IMHO, ничего страшного в обработке чужих рекурсивных запросов нет. Люди редко этим | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo (ok) on 13-Мрт-09, 09:31 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 10:11 | |
Я говорил про клиентов, которые используют ваш сервер для обычных нужд, но без вашего разрешения. А с атаками можно бороться другими методами. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo (ok) on 13-Мрт-09, 10:41 | |
>Я говорил про клиентов, которые используют ваш сервер для обычных нужд, но | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 11:05 | |
>а по поводу атак - гораздо легче осуществить отравление кеша в случае открытой рекурсии | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo (ok) on 13-Мрт-09, 11:29 | |
>>а по поводу атак - гораздо легче осуществить отравление кеша в случае открытой рекурсии | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 11:40 | |
И что вам это даст, если вы не знаете значение ID в заголовке запроса сервера, обрабатывающего рекурсивный запрос злоумышленника? А это 16 бит. Надеетесь угадать их? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo (ok) on 13-Мрт-09, 13:00 | |
>И что вам это даст, если вы не знаете значение ID в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 14:26 | |
>вам хочется раздуть флейм? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo (ok) on 13-Мрт-09, 15:57 | |
>>вам хочется раздуть флейм? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 18:17 | |
>умные люди могут подцепить вам почтовик на сервак чтобы он проверял реверсы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo (ok) on 13-Мрт-09, 18:51 | |
>если вам хочется продолжать этот тупой флейм - то для начала приведите хотябы одну >разумную причину оставлять сервак открытым, ибо я вам противоположных привел кучу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 19:22 | |
>>если вам хочется продолжать этот тупой флейм - то для начала приведите хотябы одну >разумную причину оставлять сервак открытым, ибо я вам противоположных привел кучу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo (ok) on 13-Мрт-09, 19:32 | |
>>>если вам хочется продолжать этот тупой флейм - то для начала приведите хотябы одну >разумную причину оставлять сервак открытым, ибо я вам противоположных привел кучу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 20:07 | |
Мне становится тяжело вас понимать, к тому же вы опять перестали следить за лексиконом. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 14-Мрт-09, 00:01 | |
>это ПОПАДАЛОВА НА ТРАФИК - постарайтесь запомнить уже | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 14-Мрт-09, 00:04 | |
Извините, ошибся. Не netstat'а, nslookup'а. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR (??) on 14-Мрт-09, 00:31 | |
>Извините, ошибся. Не netstat'а, nslookup'а. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 14-Мрт-09, 01:05 | |
>Сервер не должен отвечать на подобные запросы. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR (??) on 14-Мрт-09, 08:20 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo (??) on 14-Мрт-09, 08:33 | |
cirus неадекватен, продолжать глупо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR (??) on 14-Мрт-09, 09:41 | |
>cirus неадекватен, продолжать глупо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 14-Мрт-09, 09:56 | |
>Я и не утверждал что ответ на | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 14-Мрт-09, 10:06 | |
Поясню. Если вы нерекурсивно запросите RR-записи по зоне ru. (которые наверняка имеются в вашем кеше), то получите и список NS-серверов (хотя ваш сервер не обладает по ним авторитетом), и адресные записи этих серверов, хотя серверу и запрещено их искать. Но "не искать", не означает "не отдавать". | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от angra (ok) on 13-Мрт-09, 19:05 | |
>А вот логи (кстати, в BIND чрезвычайно мощная система ведения логов) говорят, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 10:21 | |
>надеюсь, поймете принцип. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR (??) on 13-Мрт-09, 11:15 | |
>>надеюсь, поймете принцип. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 11:25 | |
А разве с нерекурсивным запросом будет как-то иначе? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR (??) on 13-Мрт-09, 11:28 | |
>А разве с нерекурсивным запросом будет как-то иначе? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 11:34 | |
Set options: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от varss (??) on 13-Мрт-09, 08:52 | |
Большое спасибо за ответы. Намотал на ус и всё поправил. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |