Страница 1 из 1

SunOS open DNS resolver

Добавлено: 2015-12-14 20:21:34
Korvet86
Добрый день.
Есть машина с Солярисом, вроде бы она не ДНС-сервер, а клиент, во всяком случае, я не вижу там файла /etc/named.conf.
Машина уязвима перед атакой DNS open resolver - она получает ДНС-запрос на порт 53, перенаправляет его на ДНС-сервер и отвечает большим udp-потоком. Как запретить машине это рекурсивное перенаправление ДНС-запроса?

SunOS open DNS resolver

Добавлено: 2015-12-15 1:55:32
Neus
Так посмотри кто у неё отвечает на 53 порту.

SunOS open DNS resolver

Добавлено: 2015-12-15 11:31:48
Korvet86
Каким образом это лучше сделать?
Никсы - не мой конёк

Отправлено спустя 1 час 57 минут 7 секунд:
Уточняю вопросы.
У меня Sun OS 8.
Пока просто сказал /etc/init.d/named stop

Но при перезагрузке сервера процесс NAMED запустится снова.
Как погасить навсегда субинтерфейс на сетевой карте?
Как убрать службу NAMED из автозагрузки?
Гугл не помог.

SunOS open DNS resolver

Добавлено: 2015-12-16 0:32:44
Neus
svcadm disable named
а что за субинтерфейс?