免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4584 | 回复: 11
打印 上一主题 下一主题

[DNS] blackhole怎么没起作用那??? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-06-16 15:12 |只看该作者 |倒序浏览
bind9.2.3

我在options 里加了:
blackhole { 10.1.155.2; };

重新启动服务后,用dnstop发现10.1.155.2依然在,怎么回事那??


Sources              count      %
---------------- --------- ------
10.1.155.2              32   20.9
10.1.135.135            28   18.3
10.1.90.181             17   11.1
10.1.17.49               8    5.2

论坛徽章:
0
2 [报告]
发表于 2004-06-17 08:52 |只看该作者

blackhole怎么没起作用那???

怎么都没认来!?

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
3 [报告]
发表于 2004-06-17 23:49 |只看该作者

blackhole怎么没起作用那???

這個我沒試過... 等候結果...

论坛徽章:
0
4 [报告]
发表于 2004-06-18 09:11 |只看该作者

blackhole怎么没起作用那???

好!非常感谢斑竹!

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
5 [报告]
发表于 2004-06-19 03:12 |只看该作者

blackhole怎么没起作用那???

若用 linux ,我想到一個笨方法,就是用 firewall 來擋:
iptables -I INPUT -p udp --dport 53 -s 10.1.155.2 -j DROP

论坛徽章:
0
6 [报告]
发表于 2004-06-23 08:44 |只看该作者

blackhole怎么没起作用那???

o ,谢谢斑竹!

论坛徽章:
0
7 [报告]
发表于 2004-06-23 08:59 |只看该作者

blackhole怎么没起作用那???

好像还能统计到,不知道为什么,可能和网络结构有关吧!!
iptables -I INPUT -s 10.1.155.2 -j DROP
这样都能统计到!!!

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
8 [报告]
发表于 2004-06-24 01:14 |只看该作者

blackhole怎么没起作用那???

不會吧?
dns 與 iptables 都跑在同一台主機嗎?

若還不行,再試:
route add -host 10.1.155.2 gw 127.0.0.1
不過改 routing 對 udp 連線來說,只能做到不回應而已,對方送來的 traffic 還是會進來。

论坛徽章:
0
9 [报告]
发表于 2004-06-24 09:02 |只看该作者

blackhole怎么没起作用那???

原帖由 "網中人" 发表:
不會吧?
dns 與 iptables 都跑在同一台主機嗎?

若還不行,再試:
route add -host 10.1.155.2 gw 127.0.0.1
不過改 routing 對 udp 連線來說,只能做到不回應而已,對方送來的 traffic 還是會進來。


哦,是这样啊!
学的不够深,以后多向斑竹学习!!这个问题估计我是搞不明白,现在暂时没问题了,再出了问题再说吧!!

论坛徽章:
0
10 [报告]
发表于 2008-08-01 13:24 |只看该作者
发现同样的问题,我的bind版本是9.4.2-p1,放在blackhole里的ip照样能统计到,真是奇怪,难道这个功能是虚设的?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP