Firewall und Bind

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
konni
Posts: 151
Joined: 2002-12-16 10:05
 

Firewall und Bind

Post by konni »

Also ich hab auf meinen rootserver nen DNS server am laufen, welchen (incoming) port darf ich nicht sperren, damit der datenabgleich mit dem sec. schlund nameserver weiterhin klappt.

(Wenn mich mein wissen aus grauer vorzeit net täuscht dürfte Port 53 fü DNS zuständig sein, oder ?)
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Firewall und Bind

Post by captaincrunch »

Exakt ! Port 53 UDP, steht aber auch in der /etc/services ... :wink:
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
User avatar
nyxus
Posts: 626
Joined: 2002-09-13 08:41
Location: Lübeck
Contact:
 

Re: Firewall und Bind

Post by nyxus »

und 53 TCP für den Zonentransfer, der kann aber auf die Source-IP von SecDNS eingeschränkt werden.


Gruß, Nyx
jtb
Posts: 599
Joined: 2002-08-18 16:41
Location: Darmstadt
Contact:
 

Re: Firewall und Bind

Post by jtb »

Nyxus wrote:und 53 TCP für den Zonentransfer, der kann aber auf die Source-IP von SecDNS eingeschränkt werden.
nicht nur für Zonentransfer.. Auch für extragroße DNS-Antworten/Anfragen
konni
Posts: 151
Joined: 2002-12-16 10:05
 

Re: Firewall und Bind

Post by konni »

Also ich hab jetzt den Port 53 UDP für eingehende Verbindungen freigeschaltet, und den 53 TCP nur für eingehnde von ns.schlund.de


Ausgehend hab ich eh offen, sollte doch passen, oder ?
gamecrash
Posts: 339
Joined: 2002-05-27 10:52
 

Re: Firewall und Bind

Post by gamecrash »

Jtb wrote: nicht nur für Zonentransfer.. Auch für extragroße DNS-Antworten/Anfragen
Hat aber normalerweise keiner... ausser Du machst ne riesige Round-Robin-Liste oder sowas...
User avatar
nyxus
Posts: 626
Joined: 2002-09-13 08:41
Location: Lübeck
Contact:
 

Re: Firewall und Bind

Post by nyxus »

Jtb wrote:
Nyxus wrote:und 53 TCP für den Zonentransfer, der kann aber auf die Source-IP von SecDNS eingeschränkt werden.
nicht nur für Zonentransfer.. Auch für extragroße DNS-Antworten/Anfragen
Ich wage zu behaupten, daß mit den Sachen die wir auf den Root-Servern machen niemand auch nur einmal so ein (Antwort, Anfrage halte ich generell für nahezu ausgeschlossen)-Paket zu sehen bekommt.

Sollte ich mich täuschen würde mich das aber wirklich interessieren.


Gruß, Nyx
Post Reply