<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как запретить DNS-у (bind) обрабатывать запросы на левые адр</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82428.html</link>
    <description>Добрый день всем.&lt;br&gt;Есть сервер. bind. он держит несколько доменов. к нему обращаются клиенты. У части клиентов серые адреса (10.*.*.*), у части - паблик. У клиентов тоже есть свои сетки с серыми адресами. Так вот, логи сервера завалены такого рода записями:&lt;br&gt;Oct 12 04:40:24 ns1 named&#091;14479&#093;: client xx.xx.xx.190#1033: query: 37.0.168.192.in-addr.arpa IN PTR +&lt;br&gt;Oct 12 04:40:24 ns1 named&#091;14479&#093;: client xx.xx.xx.190#1033: query: 6.0.168.192.in-addr.arpa IN PTR +&lt;br&gt;Oct 12 04:40:36 ns1 named&#091;14479&#093;: client xx.xx.xx.190#1033: query: 55.0.168.192.in-addr.arpa IN PTR +&lt;br&gt;Oct 12 04:40:38 ns1 named&#091;14479&#093;: client xx.xx.xx.190#1033: query: 55.0.168.192.in-addr.arpa IN PTR +&lt;br&gt;Oct 12 04:40:38 ns1 named&#091;14479&#093;: client xx.xx.xx.190#1033: query: 55.0.168.192.in-addr.arpa IN PTR +&lt;br&gt;Oct 12 04:40:38 ns1 named&#091;14479&#093;: client xx.xx.xx.190#1033: query: 55.0.168.192.in-addr.arpa IN PTR +&lt;br&gt;Oct 12 04:40:40 ns1 named&#091;14479&#093;: client xx.xx.xx.190#1033: query: 55.0.168.192.in-addr.arpa IN PTR +&lt;br&gt;Oct 12 04:40:40 ns1 named&#091;14479&#093;: client xx.x</description>

<item>
    <title>Как запретить DNS-у (bind) обрабатывать запросы на левые адр (GreatFoolDad)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82428.html#5</link>
    <pubDate>Thu, 16 Oct 2008 09:17:17 GMT</pubDate>
    <description>&amp;gt;а вообще листинг который ты показал -наталкивает на мысль что кто-то сканирует &lt;br&gt;&amp;gt;сеть... &lt;br&gt;&amp;gt;если запросы приходят с одного хоста... &lt;br&gt;&lt;br&gt;Скорее всего просто вирусяка и бездарно сконфигуренная сетка у клиента....&lt;br&gt;А то, что в листинге в основном один хост, это просто случайный кусок лога.&lt;br&gt;в другом куске будет другой какой-нить хост...&lt;br&gt;Мы предупреждаем клиентов насчет вирусов.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить DNS-у (bind) обрабатывать запросы на левые адр (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82428.html#4</link>
    <pubDate>Thu, 16 Oct 2008 07:41:03 GMT</pubDate>
    <description>а вообще листинг который ты показал -наталкивает на мысль что кто-то сканирует сеть...&lt;br&gt;если запросы приходят с одного хоста...&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить DNS-у (bind) обрабатывать запросы на левые адр (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82428.html#3</link>
    <pubDate>Thu, 16 Oct 2008 07:34:21 GMT</pubDate>
    <description>&amp;gt;Спасибо! &lt;br&gt;&amp;gt;Вопрос про &quot;....query: db._dns-sd._udp.0.0.168.192.in-addr.arpa IN PTR + ...&quot; закрыт. &lt;br&gt;&amp;gt;А вот по основному вопросы - прошу ткнуть меня носом, где написано. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Раздел &quot;Ограничение доступа к службе DNS&quot; описывает ограничение клиентских хостов. &lt;br&gt;&amp;gt;А мне нужно запретить обрабатывать запросы на серые адреса. &lt;br&gt;&lt;br&gt;Зачем? Какое странное желание...bind не предусматривает механизма режекта по телу запроса... это можно сделать средствами файрвола...под линуксом...&lt;br&gt;&lt;br&gt;впрочем...есть ограничение зоны видимости - можно разрешить видеть зону только указанному диапазону адресов. например можно разрешить видеть серую зону только серым адресам.. в этом случае  внешние пользователи не получат ответа на разрешение локальных имен.&lt;br&gt;&lt;br&gt;описано тут: http://sergeyka.h10.ru/bind.html раздел &quot;Ограничение доступа к службе DNS&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить DNS-у (bind) обрабатывать запросы на левые адр (GreatFoolDad)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82428.html#2</link>
    <pubDate>Thu, 16 Oct 2008 07:20:31 GMT</pubDate>
    <description>Спасибо!&lt;br&gt;Вопрос про &quot;....query: db._dns-sd._udp.0.0.168.192.in-addr.arpa IN PTR + ...&quot; закрыт.&lt;br&gt;А вот по основному вопросы - прошу ткнуть меня носом, где написано.&lt;br&gt;Раздел &quot;Ограничение доступа к службе DNS&quot; описывает ограничение клиентских хостов.&lt;br&gt;А мне нужно запретить обрабатывать запросы на серые адреса. Сами-то запросы приходят с реальных адресов! Т.е. в моем логе адрес xx.xx.xx.6 - это публичный адрес, с которого наряду с этими запросами приходят и нормальные - там, про yandex.ru  какой-нить...&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить DNS-у (bind) обрабатывать запросы на левые адр (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82428.html#1</link>
    <pubDate>Thu, 16 Oct 2008 07:03:09 GMT</pubDate>
    <description>&amp;gt;Вопрос такой - как можно bind-у запретить обрабатывать эти запросы? &lt;br&gt;&amp;gt;Т.е. запросы на 192.168.0.0/16, 10.0.0.0/8. &lt;br&gt;&lt;br&gt;можно.&lt;br&gt;http://sergeyka.h10.ru/bind.html&lt;br&gt;раздел &quot;Ограничение доступа к службе DNS&quot;&lt;br&gt;&lt;br&gt;&amp;gt;И еще попутно вопросик - в моем логе встречаются записи такого типа: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Oct 12 04:42:24 ns1 named&#091;14479&#093;: client xx.xx.xx.6#63446: query: db._dns-sd._udp.0.0.168.192.in-addr.arpa IN PTR + &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что это за запросы такие? &lt;br&gt;&lt;br&gt;http://www.dns-sd.org/ServerSetup.html&lt;br&gt;</description>
</item>

</channel>
</rss>
