Архів категорії: BIND

Список активних DNS ANY рефлекторів

На прохання колег, викладаю список активних рефлекторів, які наразі активно приймають участь в атаці на систему доменних назв. Один із методів захисту від такої атаки, наведено у статті: fail2ban + iptables= захист від DNS ANY флуда в ISC BIND named … Продовження

Опубліковано в категорії: BIND, DNS, Firewall, Безпека | Позначки: , , , , , , | Залишити коментар

fail2ban + iptables= захист від DNS ANY флуда в ISC BIND named

Останнім часом значно почастішали атаки на DNS-сервери з використання DNS ANY reflection.  Багато власників власних серверів в мережі Інтернет навіть не підозрюють, що саме їх машини є знаряддям DDOS-атак зловмисників! Якщо Ви НЕ надаєте послуги публічного DNS-сервера (кешуючий ДНС) на … Продовження

Опубліковано в категорії: BIND, DNS, Firewall, Linux, Tips&Tricks, Безпека, моніторинг, Нотатки на колінці | Позначки: , | Залишити коментар

Відновлення неправильного serial в зоні named BIND

Якщо при редагуванні файла зон named BIND Ви допустили помилку і забили її неправильно, наприклад 2011230501 замість 2011052301,то вихід є.

Опубліковано в категорії: BIND, DNS, Tips&Tricks, Нотатки на колінці | Позначки: , , , , , | Залишити коментар

Як визначити версію DNS named BIND

За допомогою nslookup чи dig можна опитати віддалений BIND nameserver щодо номеру його версії (релізу, а деяких випадках і ОСі): dig version.bind txt chaos @nameserver ;; ANSWER SECTION: VERSION.BIND.           0       CH      TXT     “8.3.4-REL”

Опубліковано в категорії: BIND, DNS, Linux, Нотатки на колінці, Нотатки перекладені | Позначки: , , | Залишити коментар