Автор Тема: BIND 9 Рестрикции  (Прочетена 2581 пъти)

Lamqta

  • Напреднали
  • *****
  • Публикации: 54
    • Профил
BIND 9 Рестрикции
« -: Feb 05, 2009, 17:02 »
Имам Ubuntu Server 8.10 с инсталиран BIND9 според това howto. Въпроса ми е как да огранича заявките към Bind само за локалните клиенти(IP адреси), като същевременно се запази ресолването на сайтовете, които се хостват при мен отвън? Ще бъда благодарен за всякакви предложения.
Активен

Hapkoc

  • Напреднали
  • *****
  • Публикации: 2117
    • Профил
Re: BIND 9 Рестрикции
« Отговор #1 -: Feb 05, 2009, 17:49 »
с allow-query
Активен

Lamqta

  • Напреднали
  • *****
  • Публикации: 54
    • Профил
Re: BIND 9 Рестрикции
« Отговор #2 -: Feb 05, 2009, 18:37 »
Благодаря беше много изчерпателен!
Активен

zeridon

  • Killmode enabled
  • Administrator
  • Напреднали
  • *****
  • Публикации: 1398
  • Distribution: Debian/Ubuntu
  • Window Manager: console/Gnome
  • BOfH
    • Профил
    • WWW
Re: BIND 9 Рестрикции
« Отговор #3 -: Feb 05, 2009, 21:23 »
Ами реално това е единият от двата възможни отговора ... другият е с комбинация от ACL и VIEWS ... и за двата трябва да почетеш ...
Активен

Внмимавай имам клещи за кабел
http://www.netsecad.com/
http://theregister.co.uk/odds/bofh/

Hapkoc

  • Напреднали
  • *****
  • Публикации: 2117
    • Профил
Re: BIND 9 Рестрикции
« Отговор #4 -: Feb 05, 2009, 23:20 »
http://www.linux-bg.org/cgi-bin/y/index.pl?page=article&id=advices&key=382086897

Това излезе като втори резултат в google. Дали си си свършил домашното?
Активен

Lamqta

  • Напреднали
  • *****
  • Публикации: 54
    • Профил
Re: BIND 9 Рестрикции
« Отговор #5 -: Feb 09, 2009, 13:07 »
http://www.linux-bg.org/cgi-bin/y/index.pl?page=article&id=advices&key=382086897

Това излезе като втори резултат в google. Дали си си свършил домашното?

Направих конфигурацията според по-горната статия и всичко се получи, но домейните спряха да получавата пощи?! Някаква идея на какво може да се дължи?
Активен

Hapkoc

  • Напреднали
  • *****
  • Публикации: 2117
    • Профил
Re: BIND 9 Рестрикции
« Отговор #6 -: Feb 09, 2009, 13:47 »
Може и на магнитни бури да се дължи. :)

Не се засягай, ама кристалното кълбо мълчи. Ако дадеш малко информация, какво точно си променял, може и да проговори.
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3182
    • Профил
Re: BIND 9 Рестрикции
« Отговор #7 -: Feb 09, 2009, 13:48 »
Ако кажеш кои са домейните (не вярвам да са тайна, нали получават поща), или поне един от тях, или ако имаш възможност да си ги тестваш отвън ще е лесно да се разбере. Ако искаш пробвай с http://www.abuse.net/relay.html
Не е тази препратката, която имах предвид. Тази няма да помогне за конкретния проблем. Имах предвид това: http://test.smtp.org/
« Последна редакция: Feb 09, 2009, 14:06 от laskov »
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

Lamqta

  • Напреднали
  • *****
  • Публикации: 54
    • Профил
Re: BIND 9 Рестрикции
« Отговор #8 -: Feb 09, 2009, 14:10 »
Конфигурация на named.conf

Код:
include "/etc/bind/named.conf.options";
include "/etc/bind/named.conf.local";

acl local { 82.xx.xx.xx/22; };

view "local" {
      match-clients { local; };
      match-destinations { 82.xx.xx.xx/24; };
      recursion yes;
      allow-query { local; };
};


zone "." {
      type hint;
      file "/etc/bind/db.root";
};

zone "localhost" {
        type master;
        file "/etc/bind/db.local";
        allow-transfer { localhost; };
};

zone "127.in-addr.arpa" {
        type master;
        file "/etc/bind/db.127";
        allow-transfer { localhost; };
};

zone "0.in-addr.arpa" {
        type master;
        file "/etc/bind/db.0";
};

zone "255.in-addr.arpa" {
        type master;
        file "/etc/bind/db.255";
};

view "public" {
      match-clients { any; };
      match-destinations { 82.199.199.4; };
      recursion no;
      allow-query { any; };
};

грешката която връща за домейн ratio4711.com е

ns1.msslan.net did not respond with MX records for 'ratio4711.com'

или

/Remote_host_said:_451_Bad_reverse_DNS/

ПП Сега съм го върнал по старомо, за да си получават домейните поне пощата.
« Последна редакция: Feb 09, 2009, 14:16 от Lamqta »
Активен

Hapkoc

  • Напреднали
  • *****
  • Публикации: 2117
    • Профил
Re: BIND 9 Рестрикции
« Отговор #9 -: Feb 09, 2009, 14:54 »
Хубаво си описал view-то, обаче вътре трябва да фигурират зоните, които ще сервираш през това view.

Освен това, когато имаш view-та, би следвало всички зони да са описани във view-та. Т.е. Не можеш да имаш зони извън view.
Активен

Lamqta

  • Напреднали
  • *****
  • Публикации: 54
    • Профил
Re: BIND 9 Рестрикции
« Отговор #10 -: Feb 09, 2009, 15:11 »
Какво да направя глупав съм. Това реши проблема изцяло. Благодаря за помоща.
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
bind проблем
Настройка на програми
nothing 1 5422 Последна публикация Oct 05, 2003, 12:23
от nothing
конфигуриране на Bind...
Настройка на програми
Spooky_bb 0 4031 Последна публикация Oct 21, 2003, 18:29
от Spooky_bb
bind
Настройка на програми
simstim 1 4758 Последна публикация Nov 05, 2004, 12:05
от simstim
BIND 9
Хардуерни и софтуерни проблеми
RedIce 1 4459 Последна публикация Feb 17, 2005, 12:47
от RedIce
BIND-а не отговавя на заявките
Хардуерни и софтуерни проблеми
yavorcho 5 5801 Последна публикация Jan 01, 2006, 22:12
от yavorcho