Likes Likes:  0
Resultaten 1 tot 15 van de 16
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    R.O. Gijsbertsen
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    DNS ZONES ( zijn deze te zien ?)

    Hoi...

    Ik heb nog even een vraagje mbt DNS. Is er een mogelijkheid om de complete
    DNS zones van een bepald domein op te vragen ?

    En weet iemand ook een pagina met voorbeelden van zones ?

    Alvast bedankt..


    mvg,

    Richard



  2. #2
    Alain
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    R.O. Gijsbertsen schreef:

    > Ik heb nog even een vraagje mbt DNS. Is er een
    > mogelijkheid om de complete DNS zones van een bepald
    > domein op te vragen ?


    dig


    --
    Alain

    spamsux.nl



  3. #3
    R.O. Gijsbertsen
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    > dig

    ?



  4. #4
    Alain
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    R.O. Gijsbertsen schreef:

    >> dig


    Gebruik je Linux?

    Zoja, man dig


    --
    Alain

    spamsux.nl



  5. #5
    R.O. Gijsbertsen
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    > Gebruik je Linux?
    >
    > Zoja, man dig



    Ohh. zo bedoel je.. Ik bedoel eigenlijk het volgende:

    Ik wil vanaf mijn windows 2000 machine ( thuis gewoon zien hoe de zone eruit
    ziet van een bepaald domein. ) Net als bijvoorbeeld NSLOOKUP in de
    dos-prompt om te kijken naar welk ip een domein verwijst in de NS.( de
    domeinen staan weer wel op linux.. )

    Nu dus een of ander commando dat een rits van records weergeeft, als MX, A,
    CNAME etc.. ( zonder op de nameserver in te hoeven loggen. )

    mvg,

    Richard



  6. #6
    Erik Hensema
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    R.O. Gijsbertsen (rogijsbertsen@freeler.nl) wrote:
    > Ik heb nog even een vraagje mbt DNS. Is er een mogelijkheid om de complete
    > DNS zones van een bepald domein op te vragen ?


    Alleen via zonetransfers. En die staan normaalgesproken uitgeschakeld.

    > En weet iemand ook een pagina met voorbeelden van zones ?


    Linux DNS howto.

    --
    Erik Hensema (erik@hensema.net) ICQ# 8280101
    Registered Linux user #38371 -- http://counter.li.org

  7. #7
    Jan Reilink
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    R.O. Gijsbertsen wrote:
    >>Gebruik je Linux?
    >>
    >>Zoja, man dig

    >
    >
    >
    > Ohh. zo bedoel je.. Ik bedoel eigenlijk het volgende:
    >
    > Ik wil vanaf mijn windows 2000 machine ( thuis gewoon zien hoe de zone eruit
    > ziet van een bepaald domein. ) Net als bijvoorbeeld NSLOOKUP in de
    > dos-prompt om te kijken naar welk ip een domein verwijst in de NS.( de
    > domeinen staan weer wel op linux.. )
    >
    > Nu dus een of ander commando dat een rits van records weergeeft, als MX, A,
    > CNAME etc.. ( zonder op de nameserver in te hoeven loggen. )
    >
    >


    Start -> Uitvoeren -> cmd
    C:\>nslookup
    Default Server: ns-cache-0.ns.nl.demon.net
    Address: 194.159.73.135

    > server ns.vevida.nl

    Default Server: ns.vevida.nl
    Address: 212.204.224.141

    > help

    Commands: (identifiers are shown in uppercase, [] means optional)
    NAME - print info about the host/domain NAME using default server
    NAME1 NAME2 - as above, but use NAME2 as server
    help or ? - print info on common commands
    set OPTION - set an option
    all - print options, current server and host
    [no]debug - print debugging information
    [no]d2 - print exhaustive debugging information
    [no]defname - append domain name to each query
    [no]recurse - ask for recursive answer to query
    [no]search - use domain search list
    [no]vc - always use a virtual circuit
    domain=NAME - set default domain name to NAME
    srchlist=N1[/N2/.../N6] - set domain to N1 and search list to
    N1,N2, etc.
    root=NAME - set root server to NAME
    retry=X - set number of retries to X
    timeout=X - set initial time-out interval to X seconds
    type=X - set query type (ex.
    A,ANY,CNAME,MX,NS,PTR,SOA,SRV)
    querytype=X - same as type
    class=X - set query class (ex. IN (Internet), ANY)
    [no]msxfr - use MS fast zone transfer
    ixfrver=X - current version to use in IXFR transfer request
    server NAME - set default server to NAME, using current default server
    lserver NAME - set default server to NAME, using initial server
    finger [USER] - finger the optional NAME at the current default host
    root - set current default server to the root
    ls [opt] DOMAIN [> FILE] - list addresses in DOMAIN (optional: output to
    FILE)
    -a - list canonical names and aliases
    -d - list all records
    -t TYPE - list records of the given type (e.g.
    A,CNAME,MX,NS,PTR etc.)
    view FILE - sort an 'ls' output file and view it with pg
    exit - exit the program

    >


    --
    Met vriendelijke groet / Best regards,
    Jan Reilink


  8. #8
    Maarten te Paske
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    On Thu, 1 May 2003 12:30:40 +0000 (UTC), Erik Hensema
    <usenet@smac.hensema.net> wrote:

    > R.O. Gijsbertsen (rogijsbertsen@freeler.nl) wrote:
    >
    > > Ik heb nog even een vraagje mbt DNS. Is er een mogelijkheid om de
    > > complete DNS zones van een bepald domein op te vragen ?

    >
    > Alleen via zonetransfers. En die staan normaalgesproken uitgeschakeld.


    Helaas wel ja. Als iedere ISP nou eens zonetransfers toestond zouden
    verhuizingen en nameserverwijzigingen een stuk soepeler verlopen. De
    oude ISP kan dan netjes secundary draaien, zoals SIDN dat ook verzoekt.

    Maarten
    --
    Meet your meat.

    http://maarten.tepaske.net/mym-hi.rm

  9. #9
    Gerard Bok
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    On Thu, 1 May 2003 13:34:24 +0200, "R.O. Gijsbertsen"
    <rogijsbertsen@freeler.nl> wrote:

    >Ik heb nog even een vraagje mbt DNS. Is er een mogelijkheid om de complete
    >DNS zones van een bepald domein op te vragen ?
    >
    >En weet iemand ook een pagina met voorbeelden van zones ?


    Zelf een willekeurig domein kiezen en dan
    http://centralops.net/co/ ?
    --
    m.vr.groet,
    Gerard Bok

  10. #10
    Ruben van der Leij
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    begin _quotations from: Maarten te Paske <tenesu@tepaske.not>:

    >Helaas wel ja. Als iedere ISP nou eens zonetransfers toestond zouden
    >verhuizingen en nameserverwijzigingen een stuk soepeler verlopen. De
    >oude ISP kan dan netjes secundary draaien, zoals SIDN dat ook verzoekt.


    Komt 'ie nu mee. Net nu iedereen zonetransfers voor niet-geauthoriseerden
    uit heeft gezet.

    http://www.sidn.nl/sidn/flat/Nieuws/...ers/index.html
    http://nieuws.surfnet.nl/nieuws/iens/jg01-02/165.html

    http://www.cert.org/tech_tips/packet_filtering.html

    We suggest that sites filter socket 53 (TCP) to prevent domain name service
    zone transfers. Permit access to socket 53 (TCP) only from known secondary
    domain name servers. This prevents intruders from gaining additional
    knowledge about the systems connected to your local network.



    --
    Ruben van der Leij

    http://www.blacklisted.nl/~ruben/why..._IE_or_OE.html


  11. #11
    Tozz
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    On Thu, 1 May 2003 19:28:52 +0000 (UTC), Maarten te Paske wrote:

    > On Thu, 1 May 2003 12:30:40 +0000 (UTC), Erik Hensema
    > <usenet@smac.hensema.net> wrote:
    >
    >> R.O. Gijsbertsen (rogijsbertsen@freeler.nl) wrote:
    >>
    >>> Ik heb nog even een vraagje mbt DNS. Is er een mogelijkheid om de
    >>> complete DNS zones van een bepald domein op te vragen ?

    >>
    >> Alleen via zonetransfers. En die staan normaalgesproken uitgeschakeld.

    >
    > Helaas wel ja. Als iedere ISP nou eens zonetransfers toestond zouden
    > verhuizingen en nameserverwijzigingen een stuk soepeler verlopen. De
    > oude ISP kan dan netjes secundary draaien, zoals SIDN dat ook verzoekt.


    Ik zie daar het nut totaal niet van in, als het alleen gaat dat de nieuwe
    IPs enzo iets sneller actief zijn (ipv de 2 werkdagen van SIDN) dan vind ik
    het de moeite niet waard, magoed.

  12. #12
    Maarten te Paske
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    On Thu, 1 May 2003 23:30:33 +0000 (UTC), Ruben van der Leij
    <ruben-news@nutz.nl> wrote:

    > http://www.cert.org/tech_tips/packet_filtering.html
    >
    > We suggest that sites filter socket 53 (TCP) to prevent domain name
    > service zone transfers. Permit access to socket 53 (TCP) only from
    > known secondary domain name servers. This prevents intruders from
    > gaining additional knowledge about the systems connected to your
    > local network.


    Ik kan me voorstellen dat zoiets opgaat voor de ISP zelf, maar in zo'n
    geval kan je natuurlijk het toestaan van zone-transfers beperken tot
    enkele hosts voor je eigen zones.

    Voor de gemiddelde domeinnaam van een klant die webhosting en mail
    afneemt heeft het alleen maar voordelen.

    Maarten
    --
    Meet your meat.

    http://maarten.tepaske.net/mym-hi.rm

  13. #13
    Ruben van der Leij
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    begin _quotations from: Maarten te Paske <tenesu@tepaske.not>:

    >Voor de gemiddelde domeinnaam van een klant die webhosting en mail
    >afneemt heeft het alleen maar voordelen.


    Om CERT-advisories te negeren? Ik geloof je op je woord.

    --
    Ruben van der Leij

    http://www.blacklisted.nl/~ruben/why..._IE_or_OE.html


  14. #14
    Robert van der Meulen
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)


    On Fri, 2 May 2003 22:54:38 +0000 (UTC),
    Ruben van der Leij <ruben-news@nutz.nl> wrote:
    > begin _quotations from: Maarten te Paske <tenesu@tepaske.not>:
    >
    > >Voor de gemiddelde domeinnaam van een klant die webhosting en mail
    > >afneemt heeft het alleen maar voordelen.

    >
    > Om CERT-advisories te negeren? Ik geloof je op je woord.


    Een klein beetje gezond verstand mag wel, toch ?
    Als je klant er geen bezwaar tegen heeft (en 't gros van de
    hostingklantjes heeft dns entries die verwijzen naar je eigen machines,
    tenslotte), noem dan 's goede redenen om zone transfers dicht te zetten?
    (en dan niet dom naar CERT verwijzen)

    Groetjes,
    Robert
    --
    /^"- '-(\__/)-' -"^\
    '-.' oo '.-' Holy Jesus! What are these goddamn animals?!
    `-..-'
    Finger rvdm@db.debian.org for my GPG key.

  15. #15
    Sebastiaan
    DNS ZONES ( zijn deze te zien ?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: DNS ZONES ( zijn deze te zien ?)

    >http://www.cert.org/tech_tips/packet_filtering.html
    >
    > We suggest that sites filter socket 53 (TCP) to prevent domain name
    > service zone transfers. Permit access to socket 53 (TCP) only from
    > known secondary domain name servers. This prevents intruders from
    > gaining additional knowledge about the systems connected to your local
    > network.


    Is dit trouwens niet het gevreesde "security by obscurity"? Dat een tld-
    beheerder zonestransfers uitzet om spamruns te voorkomen kan ik nog
    begrijpen, maar op lagere niveaus lijkt dit me eigenlijk een beetje onzin.

    Als je een vreselijk geheim systeem aan je netwerk hangt, maak er dan geen
    naam voor aan (of nog veiliger, ken er geen IP aan toe

    Sebastiaan

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics