« Технологічний прорив в області виробництва компютерних компонентів |
Симптоми несправностей »
Як будь-який хороший адміністратор, ви хочете, щоб ваш сервер DNS швидко обслуговував запити клієнтів. Але до вашого сервера можуть підключатися користувачі не з вашої мережі, наприклад, з мережі конкуруючого провайдера. Тоді ваш сервер обслуговуватиме «чужих» клієнтів.
Непорядок! Опция allow - query у файлі /etc/named, conf дозволяє вказати адреси вузлів і мереж, яким можна використовувати наш сервер DNS:
allow-query { 192.168.1.0/24; lqcalhost; };
В даному прикладі ми дозволяємо використовувати наш сервер вузлам з мережі 192.168.1.0 і вузлу localhost. Доцільно вирішити рекурсивні запити тільки з мережі 192.168.1.0 і вузлу localhost:
allow-recursion { 192.168.1.0/24; localhost; } ;
Зазвичай злом будь-якої мережі починається із збору інформації - про структуру мережі, про встановлене програмне забезпечення і версії цього ПО і т.д. Ми можемо примусити сервер DNS повідомляти не номер своєї версії, а довільне повідомлення:
version «Made in USSR»;
Всі вищеперелічені опції повинні бути вказані в секции options файлу конфігурації /etc/named, conf:
options {
allow-query { 192.168.1.0/24; localhost; }; allow-recursion { 192.168.1.0/24; localhost; } allow-transfer { 10.1.1.1; 10.1.2.1; };
version «Made in USSR»;
Tags:
вузол,
запит,
клієнт,
мережа,
опція,
сервер,
файл
Схожі записи
- Технологія (21.03.2009)
... відповідно до вимог стандарту IEEE 802.11.
Радіомодеми, призначені для високошвидкісної синхронної передачі даних. По суті справи, радіомодеми є радіорелейні системи. 2. Стандарт 802.11
Стандарт RadioEthernet IEEE 802.11 - це стандарт організації бездротових комунікацій на обмеженій території в режимі локальної мережі, тобто коли декілька абонентів мають рівноправний доступ до загального ...
- Від центролізованних систем - до обчислювальних мереж даних (09.04.2008)
... п.
У всіх цих випадках є розосереджені по деякій території окремі споживачі інформації - співробітники, організації або технологічні установки.
Ці споживачі достатньо автономно вирішують свої задачі, тому рациональнєє надавати їм власні обчислювальні засоби, але в той же час, оскільки вирішувані ними задачі тісно взаємозв'язані, їх обчислювальні засоби повинні бути об'єднані в єдину систему. Адекватним рішенням в такій ...
- Персонал мережевої підтримки (02.01.2008)
Персонал мережевої підтримки здійснює поточну роботу по усуненню виникаючих несправностей, вирішенню проблем і наданню персональної допомоги кінцевим користувачам мережі.
- Побудова мережі Ethernet (11.04.2008)
... «Ніжка букви Т» підключається до мережевого адаптера, а «кінці букви Т» - до кінців розриву кабелю. До кінців кабелю підключаються спеціальні заглушки - термінатори з опором 50 Ом.
Основне завдання термінаторов - це поглинання сигналів, що розповсюджуються по кабелю, і відображених сигналів. Якщо ваш сегмент кабелю не буде оснащений термінаторамі, то одні вузли ...
- Основи бездротових технологій (03.01.2008)
11 (Institute of Electrical and Electronics Engineers, IEEE - Інститут інженерів по електротехніці і електроніці).
Filled Under:
Система DNS