免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2287 | 回复: 9
打印 上一主题 下一主题

我要正常从dns查询IP地址,应该开通那些端口? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-12-18 16:30 |只看该作者 |倒序浏览
由于有人攻击, 我要把端口都封掉, 然后只开通需要的端口,

我现在的mail服务器, 需要开通25,109,110 端口外, 还需要开通什么端口.

应该需要解析域名,所以开通了.53端口, 但是不能进行解析,也不能发信呢.

还应该开通什么端口?

论坛徽章:
0
2 [报告]
发表于 2003-12-18 16:42 |只看该作者

我要正常从dns查询IP地址,应该开通那些端口?

没有问题啊,你开的是tcp还是udp. DNS用udp

论坛徽章:
0
3 [报告]
发表于 2003-12-18 19:33 |只看该作者

我要正常从dns查询IP地址,应该开通那些端口?

DNS同时使用TCP的53和UDP的53端口。
TCP的用于区域传输,UDP的用于DNS查询。

论坛徽章:
0
4 [报告]
发表于 2003-12-19 08:21 |只看该作者

我要正常从dns查询IP地址,应该开通那些端口?

是啊. 我把tcp 和udp 还有ip的53全都打开了, 还是不行, 我跟踪了一下端口,发现在发送这种请求的时候,好像还占用一个随机的端口, 这个怎么办啊?

论坛徽章:
0
5 [报告]
发表于 2003-12-19 09:05 |只看该作者

我要正常从dns查询IP地址,应该开通那些端口?

不会啊,DNS服务器只用53端口,你有没有加防火墙啊?

论坛徽章:
0
6 [报告]
发表于 2003-12-19 11:54 |只看该作者

我要正常从dns查询IP地址,应该开通那些端口?

不是dns服务器啊. 就是我自己的服务器,但是要用dns服务, 我打www.sina.com.cn 他应该去查询对应的IP 就是这一步, 都需要放开那些端口啊? 光放开53 不行呢.

论坛徽章:
0
7 [报告]
发表于 2003-12-19 12:09 |只看该作者

我要正常从dns查询IP地址,应该开通那些端口?

如果你提供DNS服务,就必须开放53端口,让别人来查询.同样的你的服务器向其他DNS查询地址的时候,自己使用临时端口,目标端口是53.原理就是这样.

论坛徽章:
0
8 [报告]
发表于 2003-12-19 13:23 |只看该作者

我要正常从dns查询IP地址,应该开通那些端口?

对啊. 就是这个临时端口, 应该怎么设置呢. 我如果把端口都放开, 经常会有一些黑客 上来 利用我的服务器. 我没有什么很好的办法, 于是我把端口封掉,可是不能解析域名,就不能发信了.

论坛徽章:
0
9 [报告]
发表于 2003-12-19 18:33 |只看该作者

我要正常从dns查询IP地址,应该开通那些端口?

不要把源端口跟目的端口搞错啊!

你需要开放目的端口为53。
你做客户端做DNS查询时,本地源端口是随机的,目的是53。

论坛徽章:
0
10 [报告]
发表于 2003-12-20 16:20 |只看该作者

我要正常从dns查询IP地址,应该开通那些端口?

源、目的端口不分了,
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP