Помогите с DNS (Кто-то прописал ipaddress моего сервера ...)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
sedition
Сообщения: 556
ОС: Gentoo/MacOSX/Windows Vista

Помогите с DNS

Сообщение sedition »

Кто-то(blackhole-1.iana.org.domainblackhole-2.iana.org.domain ) прописал ipaddress моего сервера в качестве ns сервера,трафик очень большой как входящий,так и исходящий.Что делать?
Спасибо!
Спасибо сказали:
MHuTeI7
Сообщения: 70

Re: Помогите с DNS

Сообщение MHuTeI7 »

`which iptables` -A INPUT -p tcp --dport 53 -j DROP \
`which iptables` -A INPUT -p udp --dport 53 -j DROP

так не помогает?
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: Помогите с DNS

Сообщение elide »

MHuTeI7 а что, должно помочь?
эта фигня будет дропать пакеты уже на хосте. а траффик то считается провайдером. так что, дропнешь ты этот пакет или нет - никого не волнует. провайдер его уже посчитал...
слава роботам!
Спасибо сказали:
MHuTeI7
Сообщения: 70

Re: Помогите с DNS

Сообщение MHuTeI7 »

elide писал(а):
30.09.2005 15:18
эта фигня будет дропать пакеты уже на хосте. а траффик то считается провайдером. так что, дропнешь ты этот пакет или нет - никого не волнует. провайдер его уже посчитал...

да хотябы обратно трафик туда не пойдет .
а вопроса где считается трафик, и где его лучше отсекать я не увидел.
и еще не всякий провайдер пойдет навстречу, хотя попытаться имеет смысл.
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: Помогите с DNS

Сообщение elide »

кстати, а какой смысл делать так
`which iptables`
ведь если iptables лежит в $PATH, то и просто iptables сработает. а если в $PATH его нет, то и which его не найдет....
слава роботам!
Спасибо сказали:
MHuTeI7
Сообщения: 70

Re: Помогите с DNS

Сообщение MHuTeI7 »

elide писал(а):
30.09.2005 15:47
просто iptables сработает. а если в $PATH его нет, то и which его не найдет....

логично, :) , как-то сам не сообразил :/
сначала написал по привычке с долларом (из скрипта), потом исправил на полный путь, а потом думаю вдруг его там нема , а оказалось все проще ))

to sedition
а может на компьютере установлено что-то типа named`a (или как его там правильно?), bind`a, с включенной рекурсией?
Спасибо сказали:
Аватара пользователя
sedition
Сообщения: 556
ОС: Gentoo/MacOSX/Windows Vista

Re: Помогите с DNS

Сообщение sedition »

Верно,установлен BIND, А как отключить рекурсию,возможно дело и в этом
Спасибо!
Спасибо сказали:
Аватара пользователя
sedition
Сообщения: 556
ОС: Gentoo/MacOSX/Windows Vista

Re: Помогите с DNS

Сообщение sedition »

правила :
iptables -A INPUT -p tcp --dport 53 -j DROP
iptables -A INPUT -p udp --dport 53 -j DROP
запрещают принимать вообще какие-либо пакеты,а мой сервер - web-server,nat !
так что нужно другое правило
Спасибо!
Спасибо сказали:
Аватара пользователя
Angel_13th
Сообщения: 1164
Статус: ...-oo=ll=oo-...
ОС: Gentoo

Re: Помогите с DNS

Сообщение Angel_13th »

Напиши правило по которму трафик на 53 порт может идти и приниматься, только с dns прова, ну и внутри сетки соответсвенно!
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
Спасибо сказали:
MHuTeI7
Сообщения: 70

Re: Помогите с DNS

Сообщение MHuTeI7 »

sedition писал(а):
02.10.2005 10:29
Верно,установлен BIND, А как отключить рекурсию,возможно дело и в этом


что-то типа этого ,
в named.conf.options
allow-recursion {
192.168.111.0/24; // здесь ип и или диапазоны кому можно рекурсивно запросы делать
192.168.111.1;
127.0.0.1
};
Спасибо сказали:
Аватара пользователя
sedition
Сообщения: 556
ОС: Gentoo/MacOSX/Windows Vista

Re: Помогите с DNS

Сообщение sedition »

Нет ,дело не в этом,надо пробовать что-то еще
Спасибо!
Спасибо сказали:
nikolay00
Сообщения: 62
ОС: Suse 9.3

Re: Помогите с DNS

Сообщение nikolay00 »

В тему ламерский вопрос:
Нужно ли перезагружать демон named после релактирования зоны или он автоматом считает её? =)
Спасибо сказали:
Аватара пользователя
sedition
Сообщения: 556
ОС: Gentoo/MacOSX/Windows Vista

Re: Помогите с DNS

Сообщение sedition »

nikolay00 писал(а):
03.10.2005 12:01
В тему ламерский вопрос:
Нужно ли перезагружать демон named после релактирования зоны или он автоматом считает её? =)

Нужно, а еще есть такая команда:
rndc restart
Спасибо!
Спасибо сказали: