レス数が1000を超えています。残念ながら全部は表示しません。 |
BIND全般
[369:367 (02/04/02 19:58)]
>>368
へー。そうなんですか(ワラ
ところで>>368さんは
BIND使ってます?
ルーターのポートって何番あけてます?
51,53,80,953,8080,6699を開けてます
中島君が教えてくれたんですけど(自称ハッカーだそうです)
でも、6699ってWinMXじゃねーの?ワラ
ホントのところはどうなんでしょうか?
[370:名無しさん@お腹いっぱい。 (02/04/02 20:24)]
>>369
そうなんですよ(ワラ
特権ポートの意味もわかって無さそう(ワラ
established何それ(ワラ
握手なにそれ(ワラ
(ワラ (ワラ うざいからハックラ板逝って来い(ワラ
[371:367 (02/04/02 20:45)]
>>370
分からないから聞いてみたんだけど..
そんなにアドレナリンだしてどうするの?
よく読んでね(ぷ
[372:名無しさん@お腹いっぱい。 (02/04/02 21:27)]
>>371
> bad iplog
> よく読んでね(ぷ
[373:名無しさん@お腹いっぱい。 (02/04/03 09:41)]
>>369
> 51,53,80,953,8080,6699を開けてます
なぜ953/tcpを通す必要があるのだろう…
外部からnamedをコントロールしたいとか?
[374:369 (02/04/03 22:16)]
>>373
知り合いにBINDの事を聞いたら
取りあえず、この辺を開けとけと言われただけなんです
>>366のログなんですが、
問い合わされてる?んですか?
まばらなんですが、大体1時間で120回位着てるんですが。
>>369に加えてport1023があいてました。
/var/log/messages が直ぐに圧縮されてしまいます
これは仕方ないんですか?
sageときます
[375:373 (02/04/04 00:41)]
>>374
> 知り合いにBINDの事を聞いたら
> 取りあえず、この辺を開けとけと言われただけなんです
なんか、その知り合いにかなり騙されてるっぽいけど…
> Mar 31 19:50:02 bad iplog[5448]: UDP: dgram to port 1024 from ns4.vbns.net:53 (233 data bytes)
↑は単に名前問い合わせの返答でしょう。
[376:名無しさん@お腹いっぱい。 (02/04/04 09:17)]
>>367
http://www.intac.com/~cdp/cptd-faq/section2.html#ports
[377:今日、鼻毛出てた・・ (02/04/12 00:03)]
LINUX板から来ますた
bind-9.2.0にうpしたんだけど、named,confでaclとviewセクションの設定が
イマイチよくわからないんです。
外部ネットワークからの問い合わせは外部向けのゾーンファイルのみ提供する。
この場合、登録しているセカンダリDNSのみに転送許可。
内部ローカル端末からは外部ネットワークへのDNSクエリーを行えると同時に、内部の
内部ローカル端末の名前解決を行う。
ように設定してるつもりなんだけど、acl hanage で定義したリストで
view "ろーかる" のセクションで match-client {hanage;}; ってすると
外部のwebにアクセスできなくなる。
rndc reloadでエラーも出てないから、ちょっとした記述ミスじゃなくて
ヘタレの理解不足で設定間違ってるはずなんだと思い・・。
named.confは次に書きます。
[378:今日、鼻毛出てた・・ (02/04/12 00:07)]
acl localnet { 192.168.1.0/24;127.0.0.1;};
options { directory "/etc/namedb";
auth-nxdomain yes;
pid-file "/var/run/named.pid";
allow-transfer {localnet;};
allow-query {localnet;};
blackhole { ???.???.?.?/28; };
};
view "local" {
match-clients {localnet;};
recursion no;
zone "." {type hint;file "named.root";};
zone "localhost" {type master;file "localhost";};
zone "0.0.127.in-addr.arpa" {type master;file "localhost.rev";};
zone "abcd.co.jp" {type master;file "acbd.co.jp";};
zone "○○○.○○○.○○○.○○○.in-addr.arpa" {type master;file "abcd.co.jp.rev";};
key "rndc" {algorithm hmac-md5;
secret "?????????????????????????????????????????????";};};
controls {127.0.0.1 allow {127.0.0.1;}
keys { "rndc"; };};
view "world" {
match-clients { any; };
allow-query { any; };
recursion no;
zone "abcd.co.jp" {type master;file "abcd.co.jp";
allow-transfer { セカンダリdns;};};
zone "○○○.○○○.○○○.○○○.in-addr.arpa" {type master;file "abcd.co.jp.rev";
allow-transfer { セカンダリdns;};};
};
read.cgi ver5.26+ (01/10/21-)