Likes Likes:  0
Resultaten 1 tot 4 van de 4
Geen

Onderwerp: DNS zone template

  1. #1
    DNS zone template
    Budgetbytes
    127 Berichten
    Ingeschreven
    26/01/10

    Locatie
    Alphen aan den Rijn

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Remon Varkevisser
    Bedrijf: Budgetbytes Hosting Solutions
    URL: https://www.budgetbytes.nl
    Registrar SIDN: nvt
    KvK nummer: 30201564
    Ondernemingsnummer: nvt

    Thread Starter

    DNS zone template

    Heren,

    Zien jullie enige security issues bij de volgende feature?

    Iedereen wil niet graag een opendns server zijn, dus ga ik er vanuit dat men de optie "query-source address * port 53;" geexclude heeft van zijn named.coonf. Het nadeel hierbij is, is dat de domeinnamen op jou host ook niet meer te querien zijn. Wij gebruiken de volgende regel voor onze zone template:

    allow-query { any; }; allow-update { none; };

    De domain zonefile toevoeging in /etc/named.conf komt er dan als volgt uit te zien:

    zone "<mijndomein>.nl" { type master; file "/var/named/<mijndomein>.nl.db"; allow-query { any; }; allow-update { none; }; };

    Nu is mijn vraag:
    Zien jullie hier security problemen in?

  2. #2
    DNS zone template
    geregistreerd gebruiker
    462 Berichten
    Ingeschreven
    22/05/06

    Locatie
    Belgie

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    Ondernemingsnummer: 0812210395

    Ik heb gewoon recursion af staan. Zo kan die server enkel gebruikt worden om domains te resolven waarvoor hij authorative is.

  3. #3
    DNS zone template
    Budgetbytes
    127 Berichten
    Ingeschreven
    26/01/10

    Locatie
    Alphen aan den Rijn

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Remon Varkevisser
    Bedrijf: Budgetbytes Hosting Solutions
    URL: https://www.budgetbytes.nl
    Registrar SIDN: nvt
    KvK nummer: 30201564
    Ondernemingsnummer: nvt

    Thread Starter
    Dat dacht ik dus ook. Ik heb allow-recursion erin staan, maar een nslookup/dig geven geen resultaten, behalve de root dns servers.
    Door de toevoeging allow-query voor elke zone file, kan je de inhoud van de zone querien.

  4. #4
    DNS zone template
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Volgende optie bij "options" toevoegen:

    allow-recursion {
    "recurseallow";
    };
    en dan een nieuwe acl regel aanmaken, dit staat buiten options.
    acl recurseallow {
    127.0.0.1;
    xxx.xxx.xxx.xxx;
    };
    De xxx.xxx.xxx.xxx vervang je door ip adressen die je wel recursive wil toekennen.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics