Правильная ли настройка named

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
arkan
ст. прапорщик
Сообщения: 559
Зарегистрирован: 2008-08-03 19:58:13
Откуда: Новосибирск
Контактная информация:

Правильная ли настройка named

Непрочитанное сообщение arkan » 2011-04-11 5:23:31

В общем ситуация не очень приятная, поигрался я как то с securelevel
послк чего named стал неправильно работать - хотя из за чего неправильно я точно не знаю

Если спрашиваю у своего DNS кто такой microsoft.com и тому подобное то намед посылает, а может ответить только то что знает а именно те зоны которые прописанны
умные люди посоветывали прописать три строчки в named.conf
allow-recursion { any; };
allow-query { any; };
allow-query-cache { any; };
но вот какие то у меня сомнения на этот счет несмотря на то что named после этих настроек работает исправно

Может кто знает на сколько правильна такая настройка бинда с этими настройками в плане безопасности ?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Re: Правильная ли настройка named

Непрочитанное сообщение alex117 » 2011-04-11 15:03:48

Не знаю, я прописываю allow всегда только для своих сетей и все работает. Что касается any, то по-моему это будет большая дыра.

arkan
ст. прапорщик
Сообщения: 559
Зарегистрирован: 2008-08-03 19:58:13
Откуда: Новосибирск
Контактная информация:

Re: Правильная ли настройка named

Непрочитанное сообщение arkan » 2011-04-12 5:11:46

alex117 писал(а):Что касается any, то по-моему это будет большая дыра.
То что дыра это понятно, остается вопрос на сколько это большая дыра, там этот named держит несколько доменов

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: Правильная ли настройка named

Непрочитанное сообщение Morty » 2011-04-13 8:38:31

корневики описаны в конфиге ?