[linux-guvenlik] Re: named da lame serverlari nasil engelleyebilirim?

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Mustafa ÖZBAKIR (mozbakir@deba.com.tr)
Date: Wed 01 May 2002 - 18:39:19 EEST


Merhaba Kerem,

Wednesday, May 01, 2002, 6:20:25 PM, zamaninda yazmistinizki:

KE> Merhabalar,

KE> Mustafa =D6ZBAKIR wrote:

>> hayir engellemek istiyorum..iptables kullaniyorum..

KE> Ya burada bir sa=E7ma durum var =FEimdi. Yapaca=F0=FDn=FDz =
bir DNS sorgusunun LAME=20
KE> olup olmad=FD=F0=FDn=FD =F6nceden nas=FDl anlayacaks=FDn=FDz ki?

KE> San=FDr=FDm bir kavram karma=FEas=FD ya=FE=FDyoruz; LAME =
server yanl=FD=FE/eksik=20
KE> ayarlanm=FD=FE DNS sunucusudur. Yani SOA olmas=FD gereken sunucu SOA =
de=F0ildir=20
KE> ve sizin isteminize cevap vermez. LAME server bu sunucudur.

KE> Bu durumda bir DNS sunucusu bir alan ad=FD i=E7in LAME =
olurken, di=F0er alan=20
KE> adlar=FD i=E7in sa=F0lam olabilir. =D6rne=F0in ns1.hedehodo.com =
=FCzerindeki 130=20
KE> alan ad=FD i=E7in ayarlar=FD do=F0ru iken 131. alan ad=FD LAME diye =
bu sunucuya=20
KE> olan t=FCm DNS trafi=F0ini mi engellemek istiyorsunuz? Yani sa=F0lam =
=E7al=FD=FEan=20
KE> 130 alan=FD harcamak?

KE> Hepinize iyi =E7al=FD=FEmalar,
sorun su ki messages logunda lame server satirlari var.ki bunlarda
benim dnsimi sorgulamak isteyen sunucular oluyor sanirim.yanlissam
duzeltin ben sadece bu dns serveri bir makinanin veya belirli bir
local networkun sorgulamasini istiyorum.anlatabildimmi?ortada sacma
durum denilen sey eger buysa ve bunu yaparsan internetle baglantin
kesilir diyorsan tamam kapatmam sacma olur.ama yok bu makinayi sadece
izin verilenler sorgulasin bu internet baglantini koparmaz diyorsan bu
durum akillica ve guvenligin yani sira bantgenisligi icinde iyi olur
diyorum..

bilmem anlatabildim mi?

--=20
Saygilarimla,
 Mustafa =20

*************************************************************************=
***************************************
Mail dosya eklerindeki virus icerebilecek dosyalar sistem tarafindan =
otomatik olarak bloke edilmektedir.DEBA BIS
*************************************************************************=
***************************************
-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-guvenlik-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.