Страница 1 из 1

открытый ДНС

СообщениеДобавлено: 25 май 2010, 14:44
Лукашенко Константин
при тестировании моего ДНС-сервера с помощью одного сайта выяснилось, что мой сервер позволяет делать recursive lookups, т.е. он открытый (Open DNS servers).
Как его закрыть?
NW 5.0 SP6, версия named.nlm - 5.05.

Re: открытый ДНС

СообщениеДобавлено: 26 май 2010, 10:14
Сулейменов Олжас
Не помню про версию, но вроде как должен быть список дозволенных хостов для рекурсии, передачи зон и все такое...
Если нет, то придеца поднимать версию.

Re: открытый ДНС

СообщениеДобавлено: 26 май 2010, 14:43
АлександрСмирнов
Когда то давно я задавал подобный вопрос, но не смог найти ответа. ДНС был на Netware 6.0sp5 версию named.nlm не помню. Поставил сервер с линукс и настроил ДНС на нем. На мой взгляд он удобнее, позволяет делать область просмотра ВНЕШНЮЮ и ВНУТРЕННЮЮ (по запросу имени хоста из инета ДНС отдает реальный ip, по запросу из LAN локалный ip)

Re: открытый ДНС

СообщениеДобавлено: 27 май 2010, 07:11
Лукашенко Константин
Переносить на другую платформу - нежелательно. Думал фильтрами закрыть, но тогда как мой сервер будет общаться с другими ДНС-серверами?

Re: открытый ДНС

СообщениеДобавлено: 27 май 2010, 07:22
Dimerson
Если вы на ДНС сервере не держите честный домен для открытой сети, а к примеру есть только внутренний DDNS/DHCP+он кеширующий DNS сервер для запросов наружу то можно закрыть правилом:

UPD 1026-65535->53 (statefull)

поднимать зону на нем я бы поостерегся.

Re: открытый ДНС

СообщениеДобавлено: 27 май 2010, 15:35
Лукашенко Константин
У меня на сервере почтовик, ДНС-сервер, реальный IP и выделенка.