Добрый день.
Есть машина с Солярисом, вроде бы она не ДНС-сервер, а клиент, во всяком случае, я не вижу там файла /etc/named.conf.
Машина уязвима перед атакой DNS open resolver - она получает ДНС-запрос на порт 53, перенаправляет его на ДНС-сервер и отвечает большим udp-потоком. Как запретить машине это рекурсивное перенаправление ДНС-запроса?
SunOS open DNS resolver
Модератор: weec
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Neus
- капитан
- Сообщения: 1946
- Зарегистрирован: 2008-09-08 21:59:56
SunOS open DNS resolver
Так посмотри кто у неё отвечает на 53 порту.
-
- проходил мимо
- Сообщения: 2
- Зарегистрирован: 2015-12-14 20:19:15
SunOS open DNS resolver
Каким образом это лучше сделать?
Никсы - не мой конёк
Отправлено спустя 1 час 57 минут 7 секунд:
Уточняю вопросы.
У меня Sun OS 8.
Пока просто сказал /etc/init.d/named stop
Но при перезагрузке сервера процесс NAMED запустится снова.
Как погасить навсегда субинтерфейс на сетевой карте?
Как убрать службу NAMED из автозагрузки?
Гугл не помог.
Никсы - не мой конёк
Отправлено спустя 1 час 57 минут 7 секунд:
Уточняю вопросы.
У меня Sun OS 8.
Пока просто сказал /etc/init.d/named stop
Но при перезагрузке сервера процесс NAMED запустится снова.
Как погасить навсегда субинтерфейс на сетевой карте?
Как убрать службу NAMED из автозагрузки?
Гугл не помог.
- Neus
- капитан
- Сообщения: 1946
- Зарегистрирован: 2008-09-08 21:59:56
SunOS open DNS resolver
svcadm disable named
а что за субинтерфейс?
а что за субинтерфейс?