The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Старый named и рекурсивные запросы"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Борьба с флудом, DoS, DDos / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Старый named и рекурсивные запросы"  +/
Сообщение от rimweb (ok) on 07-Май-13, 16:18 
Есть FreeBSD 5.4-RELEASE-p22, который смотрит в Интернет и дышит туда BIND 9.3.1, который держит зону (master). Там же на фряхе крутится ipfw и natd.

Недавно стали приходить рекурсивные запросы от американски-канадских-британских дэдиков, которые укладывали нат, до тех пор, пока не забанишь источник.

Граждане, подскажите, не помешает ли мне держать полноценно зону добавление опций
allow-recursion { 127.0.0.1; 192.168.0.0/18; };
recursive-clients 2000;

или вовсе
allow-recursion { 127.0.0.1; };
recursion no;

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Старый named и рекурсивные запросы"  +/
Сообщение от Mr. Mistoffelees email on 07-Май-13, 17:20 
Привет,

>  Граждане, подскажите, не помешает ли мне держать полноценно зону добавление опций
> allow-recursion { 127.0.0.1; 192.168.0.0/18; };
> recursive-clients 2000;

Никак не помешает, ибо рекурсия при resolving адреса - это одно дело, а зона - совсем иное и в принципе они не пересекаются.

WWell,


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Старый named и рекурсивные запросы"  +/
Сообщение от hizel (ok) on 07-Май-13, 19:11 
Ну и сделайте так, чтобы запросы к named в natd не попадали.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Старый named и рекурсивные запросы"  +/
Сообщение от aurved on 07-Май-13, 21:42 
А зачем твоему серверу обслуживать рекурсивные запросы со всего мира? забанить всех чужих, только своим разврешить
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Старый named и рекурсивные запросы"  +/
Сообщение от aurved on 08-Май-13, 10:23 
Добавлю так же что сервера с открытой рекурсией используются в последнее время для DDOS-атак. Была недавно очень масштабная атака. Так что не помогай другим в этом черном деле.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру