Likes Likes:  0
Resultaten 1 tot 8 van de 8
Geen

Onderwerp: misbruik DNS

  1. #1
    misbruik DNS
    geregistreerd gebruiker
    74 Berichten
    Ingeschreven
    20/11/03

    Locatie
    bladel

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    misbruik DNS

    Geachte lezer,

    ik heb net een DNS misbruik gehad op mijn DA server volgens de provider (Xs4all). nou dacht ik dat ik alles goed had ingesteld maar ze wijzen mij op het feit dat ik recursive DNS moet veranderen. dit staat in hun algemene mail:
    U kunt uw DNS-server op twee manieren tegen dit misbruik beveiligen:

    1. Schakel 'recursive DNS' in de DNS-server uit.

    2. Wanneer u wel recursive DNS wilt gebruiken, zorg er dan voor dat de server alleen antwoord op queries van bekende IP adressen. In uw DNS-server kunt u een IP-range aangeven die gebruik mag maken van de server.

    Mijn vraag is dan nu, hoe controleer ik of ik 1 goed heb staan en hoe stel ik 2 in?
    ik heb nl. volgens mij alleen recursive dns aanstaan voor mijn eigen domeinen. maar ja hoe controleer ik dat?

    Bij voorbaat dank.
    Ron.

  2. #2
    misbruik DNS
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Ron,

    start nslookup (start -> uitvoeren -> nslookup)

    in nslookup doe server IP (het ip van je dns server)

    Tik daarna willekeurig een domein in die niet in de dns server staat. Je zou geen resultaat moeten zien, hoogstens de lijst met root servers.
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  3. #3
    misbruik DNS
    geregistreerd gebruiker
    74 Berichten
    Ingeschreven
    20/11/03

    Locatie
    bladel

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    nslookup

    Bedankt Mikey, lijkt simpel.
    ik heb het volgende gedaan en gekregen:
    C:\Users\Ron>nslookup
    Standaardserver: my.router
    Address: 192.168.1.254

    > server server.rods.nl
    Standaardserver: server.rods.nl
    Address: 80.127.182.140

    > set q=all
    > webhostingtalk.nl
    Server: server.rods.nl
    Address: 80.127.182.140

    Niet-bindend antwoord:
    webhostingtalk.nl internet address = 213.136.19.171
    webhostingtalk.nl MX preference = 10, mail exchanger = mx.spamexperts.com
    webhostingtalk.nl MX preference = 20, mail exchanger = fallbackmx.spamexpe
    rts.com
    webhostingtalk.nl
    primary name server = nsauth1.bit.nl
    responsible mail addr = hostmaster.bit.nl
    serial = 2008121701
    refresh = 28800 (8 hours)
    retry = 7200 (2 hours)
    expire = 604800 (7 days)
    default TTL = 86400 (1 day)
    webhostingtalk.nl nameserver = nsauth1.bit.nl
    webhostingtalk.nl nameserver = nsauth2.bit.nl
    webhostingtalk.nl nameserver = nsauth3.bit.nl

    webhostingtalk.nl nameserver = nsauth3.bit.nl
    webhostingtalk.nl nameserver = nsauth1.bit.nl
    webhostingtalk.nl nameserver = nsauth2.bit.nl
    >
    is dat dan goed of niet?

  4. #4
    misbruik DNS
    www.fusa.be
    2.211 Berichten
    Ingeschreven
    21/01/08

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    54 Berichten zijn liked


    Naam: null

    <<oeps foutje>>

    Moest recursion aan staan
    even in de /etc/named.conf zetten "recursion no;"

  5. #5
    misbruik DNS
    geregistreerd gebruiker
    74 Berichten
    Ingeschreven
    20/11/03

    Locatie
    bladel

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    recursion uit

    volgens xs4all moet ik de recursion uit zetten.

  6. #6
    misbruik DNS
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    > mijn-sleutel.net
    Server: --0.adsl.xs4all.nl
    Address: --

    *** --.adsl.xs4all.nl can't find mijn-sleutel.net: No response from
    server
    >

    Staat goed zo
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  7. #7
    misbruik DNS
    geregistreerd gebruiker
    74 Berichten
    Ingeschreven
    20/11/03

    Locatie
    bladel

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    hoe dan misbruik

    Als dan alles goed staat, hoe kan het dan dat er volgens Xs4All misbruik geconstateerd wordt?
    bedankt voor de tips.

    Het gaat om de NS op 80.127.182.140 en 80.127.182.139
    Laatst gewijzigd door terrabel; 10/04/09 om 11:28.

  8. #8
    misbruik DNS
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Installeer CSF firewall, hier zit een leuke systeemcheck in die alles voor je controleerd.

    De standaard named.conf in directadmin is niet goed. Onderstaand eentje die wel goed is (let op de ACL):

    Code:
    options {
            directory "/var/named";
    #       query-source address * port 53;
    #       allow-transfer { none; };
            statistics-file "/var/log/named.stats";
            version "BIND 9.4.2";
            allow-recursion { trusted; };
            allow-notify { trusted; };
            allow-transfer { trusted; };
            forwarders { 127.0.0.1; };
    };
    
    //
    // a caching only nameserver config
    //
    controls {
            inet 127.0.0.1 allow { localhost; } keys { rndckey; };
    };
    
    acl "trusted" {
            127.0.0.1;
    };
    
    zone "." IN {
            type hint;
            file "named.ca";
    };
    
    zone "localhost" IN {
            type master;
            file "localhost.zone";
            allow-update { none; };
    };
    
    zone "0.0.127.in-addr.arpa" IN {
            type master;
            file "named.local";
            allow-update { none; };
    };
    
    include "/etc/rndc.key";
    
    zone "sv03.ispi.nl" { type master; file "/var/named/sv03.ispi.nl.db"; };
    <<meer zones hier>>
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics