|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от varss (ok) on 11-Мрт-09, 23:59 | |
Здравствуйте! Воюю весь вечер, не могу понять. Прошу помощи. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от angra (ok) on 12-Мрт-09, 00:23 | |
читай про allow-recursion в доке bind | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 2. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от varss (??) on 12-Мрт-09, 08:45 | |
>читай про allow-recursion в доке bind | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 3. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() (ok) on 12-Мрт-09, 09:16 | |
>>читай про allow-recursion в доке bind | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 4. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Vitaly_loki (ok) on 12-Мрт-09, 10:47 | |
>ЧЕЛОВЕЧИЩЕ!!!!! БОЛЬШОЕ СПАСИБО!!!! Добавил строчки: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 5. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от angra (ok) on 12-Мрт-09, 12:39 | |
Первый шаг верный. Разрешили всем и проверили, что проблема была в этом. Теперь надо сделать второй шаг - максимально ограничить рекурсию. Вместо any в allow-recursion поставьте список сетей для которых разрешаем рекурсию. allow-query трогать не надо, этот параметр отвечает за отдачу своих зон миру, так что any там вполне подходит. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 7. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 09:17 | |
IMHO, ничего страшного в обработке чужих рекурсивных запросов нет. Люди редко этим злоупотребляют, а самому может иногда пригодиться. А тем, кто наглеет, при желании можно устроить массу сюрпризов. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 8. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR (??) on 13-Мрт-09, 09:28 | |
>IMHO, ничего страшного в обработке чужих рекурсивных запросов нет. Люди редко этим | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 9. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() (ok) on 13-Мрт-09, 09:31 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 10. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 10:11 | |
Я говорил про клиентов, которые используют ваш сервер для обычных нужд, но без вашего разрешения. А с атаками можно бороться другими методами. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 12. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() (ok) on 13-Мрт-09, 10:41 | |
>Я говорил про клиентов, которые используют ваш сервер для обычных нужд, но | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 13. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 11:05 | |
>а по поводу атак - гораздо легче осуществить отравление кеша в случае открытой рекурсии | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 17. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() (ok) on 13-Мрт-09, 11:29 | |
>>а по поводу атак - гораздо легче осуществить отравление кеша в случае открытой рекурсии | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 19. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 11:40 | |
И что вам это даст, если вы не знаете значение ID в заголовке запроса сервера, обрабатывающего рекурсивный запрос злоумышленника? А это 16 бит. Надеетесь угадать их? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 20. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() (ok) on 13-Мрт-09, 13:00 | |
>И что вам это даст, если вы не знаете значение ID в | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 21. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 14:26 | |
>вам хочется раздуть флейм? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 22. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() (ok) on 13-Мрт-09, 15:57 | |
>>вам хочется раздуть флейм? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 23. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 18:17 | |
>умные люди могут подцепить вам почтовик на сервак чтобы он проверял реверсы | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 24. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() (ok) on 13-Мрт-09, 18:51 | |
>если вам хочется продолжать этот тупой флейм - то для начала приведите хотябы одну >разумную причину оставлять сервак открытым, ибо я вам противоположных привел кучу. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 26. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 19:22 | |
>>если вам хочется продолжать этот тупой флейм - то для начала приведите хотябы одну >разумную причину оставлять сервак открытым, ибо я вам противоположных привел кучу. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 27. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() (ok) on 13-Мрт-09, 19:32 | |
>>>если вам хочется продолжать этот тупой флейм - то для начала приведите хотябы одну >разумную причину оставлять сервак открытым, ибо я вам противоположных привел кучу. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 28. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 20:07 | |
Мне становится тяжело вас понимать, к тому же вы опять перестали следить за лексиконом. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 29. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 14-Мрт-09, 00:01 | |
>это ПОПАДАЛОВА НА ТРАФИК - постарайтесь запомнить уже | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 30. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 14-Мрт-09, 00:04 | |
Извините, ошибся. Не netstat'а, nslookup'а. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 31. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR (??) on 14-Мрт-09, 00:31 | |
>Извините, ошибся. Не netstat'а, nslookup'а. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 32. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 14-Мрт-09, 01:05 | |
>Сервер не должен отвечать на подобные запросы. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 33. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR (??) on 14-Мрт-09, 08:20 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 34. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от Pahanivo ![]() (??) on 14-Мрт-09, 08:33 | |
cirus неадекватен, продолжать глупо | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 35. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR (??) on 14-Мрт-09, 09:41 | |
>cirus неадекватен, продолжать глупо | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 36. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 14-Мрт-09, 09:56 | |
>Я и не утверждал что ответ на | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 37. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 14-Мрт-09, 10:06 | |
Поясню. Если вы нерекурсивно запросите RR-записи по зоне ru. (которые наверняка имеются в вашем кеше), то получите и список NS-серверов (хотя ваш сервер не обладает по ним авторитетом), и адресные записи этих серверов, хотя серверу и запрещено их искать. Но "не искать", не означает "не отдавать". | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 25. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от angra (ok) on 13-Мрт-09, 19:05 | |
>А вот логи (кстати, в BIND чрезвычайно мощная система ведения логов) говорят, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 11. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 10:21 | |
>надеюсь, поймете принцип. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 14. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR (??) on 13-Мрт-09, 11:15 | |
>>надеюсь, поймете принцип. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 15. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 11:25 | |
А разве с нерекурсивным запросом будет как-то иначе? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 16. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от PavelR (??) on 13-Мрт-09, 11:28 | |
>А разве с нерекурсивным запросом будет как-то иначе? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 18. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от cirus on 13-Мрт-09, 11:34 | |
Set options: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 6. "Не работает DNS (FreeBSD 7.0 bind9)" | |
Сообщение от varss (??) on 13-Мрт-09, 08:52 | |
Большое спасибо за ответы. Намотал на ус и всё поправил. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |