bind: Zone Transfer Security




Zone Transfer Security

Безопасность передачи зоны

Вы захотите рассмотреть вопрос об ограничении передачи зоны. Есть несколько настроек, позволяющих задать, кто может производить передачу. В примере вы можете увидеть, что Master расположен по адресу 192.168.3.1, так что в файле /etc/named.conf главного сервера вы можете ограничить передачу второстепенному серверу по адресу 192.168.4.1.

allow-transfer

Параметр allow-transfer ограничивает передачу домена или IP –адреса так, что только указанный IP-адрес может передавать информацию зон.  Это позволяет главным серверам передавать информацию подчиненным.  На главном сервере должна быть строка для каждого подчиненного сервера:

};

zone “example.com” {

type master;

file “example.com.zone”;

allow-transfer { 192.168.4.1; };

};

zone “1.168.192.in-addr.arpa” {

type master;

file “zone.192.168.1.5″;

allow-transfer { 192.168.4.1; };

};

На подчиненном нужно будет добавить строку, которая не позволяет какую либо передачу, так как взломщики могут похищать информацию с него так же легко, как и с главного сервера.

};

zone “example.com” {

type slave;

file “bak.example.com.zone”;

masters { 192.168.3.1; };

allow-transfer { none; };

};

zone “1.168.192.in-addr.arpa” {

type slave;

file “bak.zone.192.168.1.5″;

masters { 192.168.3.1; };

allow-transfer { none; };

};

.

Ранее:  bind: Создание файлов зоны на подчиненном сервере

Оригинал статьи: http://beginlinux.com/blog/2010/06/bind-create-slave-zone-files/

Popularity: 3%



Этот материал находится на сайте http://compiling.ru
__________________________________________



Похожие посты:


  • bind: Create Slave Zone Files
  • How To Set Up DHCP Failover. Part 3.
  • How To Set Up DHCP Failover. Part 2
  • How To Set Up DHCP Failover On Centos 5.1
  • Bash-скрипт для проверки скорости жесткого диска



  • Опубликовано 11 Июн 2010 в 14:18. В рубриках: Security. Вы можете следить за ответами к этой записи через RSS 2.0. Вы можете оставить отзыв или трекбек со своего сайта.

    Один отзыв на “bind: Zone Transfer Security”

    1. WP Themes 11 Июл 2010 в 00:25

      Nice post and this mail helped me alot in my college assignement. Thank you on your information.

    Оставьте свой отзыв

    Партнёры:


    www.vpnssl.ru

    Создание vpn подключения - от 1'950р.

    Есть вопрос! Оставь свой голос!

    Question:

    Что нужно админу для счастья?

    View Results

    Loading ... Loading ...




    Most Popular Posts



    Supported:



  • free counters