Bind 9

Dan Lukes dan at obluda.cz
Thu Nov 26 00:06:08 CET 2009


Zbyněk Burget napsal/wrote, On 11/25/09 21:10:
> To ja neodzkousim, protoze se vne sve site nedostanu

Zkus se dohodnout se svym spravcem - takhle se to dost blbe spravuje ...

> ledaze by to zkusil nekdo z vas (DNS je 217.197.159.194, je 
> autoritativni pro URL napr. www.sfproduction.cz).

REFUSED

> Napada vas nekoho, proc bind odmita resolvit pro nektere IP, i kdyz to 
> podle konfigurace delat nema?

Podle me potrebujes dovolit dotazy odevsad - a rekurzivni dotazy jen ze 
svych siti.

Bohuzel, nerek jsi moc presne, co t "odmital vyrizovat obecne DNS 
dotazy" znamena. Jestli top znamena, ze vubec nedorazila zadna odpoved, 
tak to je spis problem sitove konfigurace a/nebo firewallu. Bud' k nemu 
vubec nedorazi dotaz nebo zpatky nedorazi odpvoed.

Jo, jestli odpovi a odpovi "REFUSED", tak to by bylo neco jineho.

Vim o jednom problemu, ktery BIND ma - jelikoz kratce po zacatku odhodi 
rootovska prava tak se nedokaze dodatecne bindnout na interface, ktere 
vzniknou az pozdeji. O tech problemech, ktere popisujes ty jsem nikdy 
neslysel (coz neznamena, ze neexistuji). Pro zacatek bych rozhodne 
vyloucil problem konfigurace site (nikoliv BINDu).

					Dan




More information about the Users-l mailing list