Heren,
Zien jullie enige security issues bij de volgende feature?
Iedereen wil niet graag een opendns server zijn, dus ga ik er vanuit dat men de optie "query-source address * port 53;" geexclude heeft van zijn named.coonf. Het nadeel hierbij is, is dat de domeinnamen op jou host ook niet meer te querien zijn. Wij gebruiken de volgende regel voor onze zone template:
allow-query { any; }; allow-update { none; };
De domain zonefile toevoeging in /etc/named.conf komt er dan als volgt uit te zien:
zone "<mijndomein>.nl" { type master; file "/var/named/<mijndomein>.nl.db"; allow-query { any; }; allow-update { none; }; };
Nu is mijn vraag:
Zien jullie hier security problemen in?

Likes:


Quote