Помогите с DNS (Кто-то прописал ipaddress моего сервера ...)
Модераторы: SLEDopit, Модераторы разделов
-
- Сообщения: 556
- ОС: Gentoo/MacOSX/Windows Vista
Помогите с DNS
Кто-то(blackhole-1.iana.org.domainblackhole-2.iana.org.domain ) прописал ipaddress моего сервера в качестве ns сервера,трафик очень большой как входящий,так и исходящий.Что делать?
Спасибо!
-
- Сообщения: 70
Re: Помогите с DNS
`which iptables` -A INPUT -p tcp --dport 53 -j DROP \
`which iptables` -A INPUT -p udp --dport 53 -j DROP
так не помогает?
`which iptables` -A INPUT -p udp --dport 53 -j DROP
так не помогает?
-
- Бывший модератор
- Сообщения: 2421
- Статус: Übermensch
- ОС: лялих
Re: Помогите с DNS
MHuTeI7 а что, должно помочь?
эта фигня будет дропать пакеты уже на хосте. а траффик то считается провайдером. так что, дропнешь ты этот пакет или нет - никого не волнует. провайдер его уже посчитал...
эта фигня будет дропать пакеты уже на хосте. а траффик то считается провайдером. так что, дропнешь ты этот пакет или нет - никого не волнует. провайдер его уже посчитал...
слава роботам!
-
- Сообщения: 70
Re: Помогите с DNS
да хотябы обратно трафик туда не пойдет .
а вопроса где считается трафик, и где его лучше отсекать я не увидел.
и еще не всякий провайдер пойдет навстречу, хотя попытаться имеет смысл.
-
- Бывший модератор
- Сообщения: 2421
- Статус: Übermensch
- ОС: лялих
Re: Помогите с DNS
кстати, а какой смысл делать так
ведь если iptables лежит в $PATH, то и просто iptables сработает. а если в $PATH его нет, то и which его не найдет....`which iptables`
слава роботам!
-
- Сообщения: 70
Re: Помогите с DNS
логично,

сначала написал по привычке с долларом (из скрипта), потом исправил на полный путь, а потом думаю вдруг его там нема , а оказалось все проще ))
to sedition
а может на компьютере установлено что-то типа named`a (или как его там правильно?), bind`a, с включенной рекурсией?
-
- Сообщения: 556
- ОС: Gentoo/MacOSX/Windows Vista
-
- Сообщения: 556
- ОС: Gentoo/MacOSX/Windows Vista
Re: Помогите с DNS
правила :
iptables -A INPUT -p tcp --dport 53 -j DROP
iptables -A INPUT -p udp --dport 53 -j DROP
запрещают принимать вообще какие-либо пакеты,а мой сервер - web-server,nat !
так что нужно другое правило
iptables -A INPUT -p tcp --dport 53 -j DROP
iptables -A INPUT -p udp --dport 53 -j DROP
запрещают принимать вообще какие-либо пакеты,а мой сервер - web-server,nat !
так что нужно другое правило
Спасибо!
-
- Сообщения: 1164
- Статус: ...-oo=ll=oo-...
- ОС: Gentoo
Re: Помогите с DNS
Напиши правило по которму трафик на 53 порт может идти и приниматься, только с dns прова, ну и внутри сетки соответсвенно!
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
-
- Сообщения: 70
-
- Сообщения: 556
- ОС: Gentoo/MacOSX/Windows Vista
-
- Сообщения: 62
- ОС: Suse 9.3
Re: Помогите с DNS
В тему ламерский вопрос:
Нужно ли перезагружать демон named после релактирования зоны или он автоматом считает её? =)
Нужно ли перезагружать демон named после релактирования зоны или он автоматом считает её? =)
-
- Сообщения: 556
- ОС: Gentoo/MacOSX/Windows Vista