|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Ostanovsky 2:5030/1957.10 01 Nov 2002 00:26:48 To : Alexandr Goncharov Subject : 53 to 53 -------------------------------------------------------------------------------- Hello, Alexandr! Четверг Октябрь 31 2002, Alexandr Goncharov изволил/a написать Andrey Ostanovsky: AO>> А нужен ли для штатной работы DNS трафик с 53 порта на 53-й. AO>> Что-то не могу понять - в каком случае он используется. AG> При работе сервера за файрволом. AG> Проще (и понятнее), когда написано, что: AG> - разрешены исходящие пакеты с 53 порта. AG> - разрешены входящие пакеты с 53 на 53 Да не надо мне "как проще".:) AG> Для того, чтобы это было можно написать в файрвольных правилах, у AG> бинда есть опции, позволяющие задать адрес и порт, от которых будут AG> уходить пакеты. Можно задать отдельно для запросов, трансфера зон и AG> отправки уведомлений. У меня запросы идут _не_ с 53 порта. А удивило меня, когда начал трафик считать, что за пару часов мне залили почти два метра с 53 на 53-й с одного IP, который, при ближайшем рассмотрении, совсем не выглядит ни мастером для моего DNS, ни слэйвом. Трансфер чужих зон на мою машину также никто не мог запросить. Bye, Andrey Ostanovsky. aost @ gbk.spb.ru --- System Uptime: 0004:00:03:53 * Origin: Если хочешь поработать - ляг поспи, и все пройдет! (2:5030/1957.10) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/45783dc19301.html, оценка из 5, голосов 10
|