zubzazub писал(а):так у тебя не в том же проблема?
ну, скорее всего, что в этом
если я закрывал фаерволом выход на ружу
Код: Выделить всё
/sbin/ipfw add 00315 deny udp from any to any 53 via xl0
named подымался, но не отдавал, а запросы на него из вне, глядя trafshow и tcpdump шли
снимал правило, он падал, значит кто то очень сильно спрашивал
До 23.30 высматривал этого попрошайку, составил списочек яро и постоянно ломившихся, уже было отсеял до 2х и тут они отвалились...
я запустил named и о чудо, он заработал )
Код: Выделить всё
ps -aux | grep named
root 25106 2,1 5,2 28084 26924 ?? Ss ЧФ17 6:09,60 /usr/sbin/named
но, это совпало с отвалившимися 2-мя подозрительными, (один то на 99%) напостой обращался
Поэтому ищу корректное правило для ipfw для закрытия 53 порта по udp из вне для отдельного ip
что бы...
Код: Выделить всё
From Address To Address Proto Bytes CPS
==========================================================================================================================================
20.20.20.20..61764 10.10.10.10..53 udp 290239 6720
30.30.30.30..1844 10.10.10.10..53 udp 165963 3566
40.40.40.40..62459 10.10.10.10..53 udp 156068 3092
...c 20.20.20.20 и 30.30.30.30 рубились идущие на 10.10.10.10..53 по udp
в правиле должно фигурировать in, но вот как его грамотно сформулировать, может бывалые подскажут? Будте так любезны.