dns: Recursive Queries - wie abschalten?

milius.net

tail -f /var/log/nerd
hallo,

1. laut intodns.com kann man mit meinen nameservern Recursive Queries durchführen und das sind doch die open dns server die gerne für dos attacken genutzt werden, oder?
ich würde dieses "feature" gerne abschalten, weiss aber nicht wo / wie.

2. ausserdem ist mein 2.ter nameserver wohl eingeschlafen
ERROR: One or more of your nameservers did not respond:
The ones that did not responded are:
213.239.205.2
hat jemand ne ahnung wie ich den wieder wach bekomme?

3. ach und meine mx records sind wohl beim letzten booten abgefallen ...
die kann ich doch jetzt aber ganz einfach ausdrucken und von aussen an's gehäuse tackern, oder? :-)


ich bin auf freebsd 4.11 / mein named ist version
Code:
cp# named -v
named 8.3.7-REL Tue May 23 11:15:48 CEST 2006

meine named.conf
Code:
include "/hsphere/local/var/named/local/blackhole.conf";
options {
        directory "/hsphere/local/var/named";
        listen-on {
          127.0.0.1; 213.239.205.2; 213.239.204.66; 
         };
        pid-file "/hsphere/local/var/named/named.pid";
        transfer-format many-answers;
        max-transfer-time-in 60;
        interface-interval 0;
        blackhole { bogon; };
};

logging {

 channel "default_syslog" {
   syslog daemon;
   severity debug;
 };

 channel "audit_log" {
   stderr;
   severity debug;
   print-time no;
 };

 category default { audit_log; default_syslog; };
 category general { audit_log; default_syslog; };
 category security { audit_log; default_syslog; };
 category config { audit_log; default_syslog; };
 category resolver { audit_log; };
 category xfer-in { audit_log; };
 category xfer-out { audit_log; };
 category notify { audit_log; };
 category client { audit_log; };
 category network { audit_log; };
 category update { audit_log; };
 category queries { audit_log; };
 category lame-servers { audit_log; };
};

zone "." IN { type hint; file "local/named.ca"; };
zone "localhost" IN { type master; file "local/localhost.zone"; allow-update { none; }; };
zone "0.0.127.in-addr.arpa" IN { type master; file "local/named.local"; allow-update { none; }; };

include "zones_index.conf";
include "local/custom.conf";
acl anyip{any;};


key "rndc-key" {
      algorithm hmac-md5;
      secret "nnnnnnnnn";
};

controls {
      inet 127.0.0.1 port 953
              allow { 127.0.0.1; } keys { "rndc-key"; };
};



# END OF NAMED.CONF

meine resolv.conf
Code:
nameserver 127.0.0.1
nameserver 213.239.204.66
nameserver 213.239.205.2
#nameserver 213.133.98.98
#nameserver 213.133.99.99
#nameserver 213.133.100.100
#nameserver 213.239.242.238
#nameserver 213.133.105.6
#nameserver 193.47.99.3

Edit von Yamagi: Egal ob das ein Witz war oder nicht, die Bankverbindung gehört hier nicht hin!

danke für eure hilfe!
 
Zuletzt bearbeitet von einem Moderator:
> wo? welche config datei?
Bind kennt nur eine, die hast Du oben gepostet.
Im Übrigen würde ich mir gut überlegen, heutzutage noch einen Bind 8 einzusetzen...

So long...

Der Indy
 
Milius.net, du möchtest ISP spielen und hast anscheinend noch große Probleme mit den absoluten Grundlagen. Glaubst du, dass das ganze so eine gute Idee ist? Allein der BIND8 ist schon eine Katastrophe, wie indy schon korrekt anmerkte. Auch das FreeBSD 4.11 hat inzwischen ein gewisses Alter erreicht und man sollte lieber zweimal über die Konsequenzen nachdenken, bevor man dies System öffentlich zugänglich nutzt. Denn dort können Sicherheitslücken, die nicht mehr geschlossen wurden und werden durchaus brisant sein, anders als im internen Einsatz, wo es niemand erreichen kann... Ich meine nur, denn gerade habe ich wieder 22 Spamnachrichten gelöscht, die von geknackten Servern und Zombirechnern stammten.
 
zusätzlich zu einem frischeren BIND würde ich dir die seite des herstellers, ISC, empfehlen. da gibt es die referenzhandbücher (BIND 8 ist EOL wegen schwerwiegender sicherheitsprobleme), die dir zumindest diese frage beantworten sollten.
 
Milius.net, du möchtest ISP spielen und hast anscheinend noch große Probleme mit den absoluten Grundlagen. Glaubst du, dass das ganze so eine gute Idee ist? Allein der BIND8 ist schon eine Katastrophe, wie indy schon korrekt anmerkte. Auch das FreeBSD 4.11 hat inzwischen ein gewisses Alter erreicht und man sollte lieber zweimal über die Konsequenzen nachdenken, bevor man dies System öffentlich zugänglich nutzt. Denn dort können Sicherheitslücken, die nicht mehr geschlossen wurden und werden durchaus brisant sein, anders als im internen Einsatz, wo es niemand erreichen kann... Ich meine nur, denn gerade habe ich wieder 22 Spamnachrichten gelöscht, die von geknackten Servern und Zombirechnern stammten.
wer mit vielen betriebssystemen zu tun hat kommt schon mal durcheinander - kein beinbruch - das alter der software und das eventuell daraus entstehende risiko ist mir bekannt (die services sind meiner meinung nach sicher) - und trotzdem gibt es gute gründe den server noch eine zeitlang in genau diesem zustand zu lassen...
 
Zuletzt bearbeitet:
Zurück
Oben