[ LUGOS ] DNS problem!

Saso Saso na vsecureit.net
Tor Jan 11 20:24:22 CET 2000


In message <387B07A8.610DC08F na rcc-irc.si>, Jure Krasovic writes:

>Zivijo!
>
>Imam postavljeno eno malo mrezo, ki je povezana na internet preko ene
>Linux masine (RH 6.0) na masini je postavljen DNS sreznik in tudi en IP
>filter. Na masini je tudi diald (Dial on demand), ki povezuje vse skupaj
>v Internet omrezje, kadar je to potrebno. Problem nastaja, ker DNS
>sreznik stalno isce dolocene IP stevilke v omrezju in stalno dviguje
>telefonsko linijo.

Imas v svoji mrezi mogoce tudi kake windowsXX masine? Windows masine obicajno 
zelo rade cvekajo po broadcast in multicast naslovih, da ne govorimo o tem, da 
izredno radi uporabijo DNS kot WINS server. 

Poleg tega pa BIND vsake toliko preveri lastno bazo root serverjev z dejanskim 
stanjem, ceprav se le-to ni spremenilo ze nekaj let. Ampak, za vsak primer bo 
pa BIND vseeno preveril. Nikoli se ne ve.

>
>Ali ima kdo idejo kako ga prepricat, da bo spreseval samo v primeru
>kadar bo zahtevek za dolocen IP res prisel na DNS v ostalih primerih pa
>ne??

Najenostavneje je, da postavis root DNS server samo zase. Brez 'hints' tudi 
tvoj DNS ne bo iskal root serverjev.

Bos pa zato moral malce spremeniti tvojo dial-out skripto, da ti nastavi 
dolocene stvari tudi drugje, naprimer forwarding za DNS.

Forward-first opcija v named.conf bi ti pomagala le, ko si ze povezan na 
Internet.

LP,

Saso




Dodatne informacije o seznamu Starilist