免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 7236 | 回复: 5
打印 上一主题 下一主题

[DNS] 请教,如何设置Linux DNS服务器查询端口(非监听端口)? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-09-23 20:06 |只看该作者 |倒序浏览
Linux DNS 服务器,运行时会开放53 端口监听DNS查询,当发现NS记录过期或不在本机缓存里时,会随机使用一个UDP端口至根服务器查询.
    问题是能不能设置一个固定的端口至根服务器查询?以方便设置防火墙端口.

论坛徽章:
0
2 [报告]
发表于 2005-09-25 15:06 |只看该作者

请教,如何设置Linux DNS服务器查询端口(非监听端口)?

我是一台机器跑 网关+DNS+SMB ,上次防火墙默认规则,被高人搞掂了.

看来,很少人来看这个问题,现在应用的规则是:
iptables -P INPUT DROP
iptables -A INPOT -i ppp0 -p udp --sport 53 --dport 65535 -j ACCEPT
这样,named 会从随机开始的端口号开始一个个的试,直到65535端口,就是要好长时间,
因为太慢,后来又改成
iptables -P INPUT DROP
iptables -A INPUT -i ppp0 -p udp --sport 53 --dport 1024:65535 -j ACCEPT
iptables -A INPUT -i eth1 -s *.*.*.0/16 -p udp --dport  53 -j ACCEPT
iptables -A INPUT -i eth1 -s *.*.*.0/16 -p tcp --dport  67 -j ACCEPT
iptables -A INPUT -i eth1 -s *.*.*.0/16 -p tcp --dport  137 -j ACCEPT
iptables -A INPUT -i eth1 -s *.*.*.0/16 -p tcp --dport  138 -j ACCEPT
iptables -A INPUT -i eth1 -s *.*.*.0/16 -p tcp --dport  445 -j ACCEPT
iptables -A INPUT -i eth1 -s *.*.*.0/16 -p tcp --dport  等等 -j ACCEPT
不知会不会有什么安全方面的问题.还有没有更好办法可以解决 网关+DNS+SMB 服务器的安全?

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
3 [报告]
发表于 2005-09-25 19:03 |只看该作者

请教,如何设置Linux DNS服务器查询端口(非监听端口)?

--sport 改為 --dport

再加一行:
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

论坛徽章:
0
4 [报告]
发表于 2005-09-25 19:23 |只看该作者

请教,如何设置Linux DNS服务器查询端口(非监听端口)?

谢谢,试试先,不明白state的用法,我看明白文档先.

论坛徽章:
0
5 [报告]
发表于 2005-10-21 16:29 |只看该作者

请教,如何设置Linux DNS服务器查询端口(非监听端口)?

谢谢!
问题解决.

论坛徽章:
0
6 [报告]
发表于 2005-10-21 16:31 |只看该作者

请教,如何设置Linux DNS服务器查询端口(非监听端口)?

query-source 选项
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP