[GTER] BIND Nxdomain Redirect
MARLON BORBA
MBORBA at trf3.gov.br
Wed Apr 11 16:15:34 -03 2007
Justamente essa é minha objeção: Você vai ter de criar, no servidor w.x.y.z, algum tipo de serviço que responda a cada espécie de requisição. Por exemplo, se for um pedido FTP, deverá haver alguém em w.x.y.z que responda a ele. Se for HTTP, um Apache ou coisa do tipo. Se for BitTorrent, Kazaa...
Você está misturando serviços diferentes da camada de aplicação. DNS não supre as funções do HTTP, lembre-se. Se é de HTTP que se trata, sugiro usar um Squid (o que, além do mais, lhe trará a vantagem de economizar parte da banda).
Abraços,
Marlon Borba, CISSP, APC DataCenter Associate
Técnico Judiciário - Segurança da Informação
TRF 3ª Região
(11) 3012-1683
--
Segurança é um processo, não um produto.
(Bruce Schneier)
--
>>> danton at inexo.com.br 11/4/2007 16:09:42 >>>
On Wed, 11 Apr 2007, Paulo Raponi wrote:
> Marlon,
>
> realmente o que estamos querendo é exatamente o que o OpenDNS faz. A
> unica coisa a ser feita é ao invés de mandar uma resposta de dominio
> inexistente para uma query, o dns mande uma URL especifica indiferente
> do protocolo. Queremos saber se existe alguma configuração no BIND pra
> fazer isso ou se existe um outro software free para unix.
acho que você está fazendo bobagem, mas se quiser isto deve funcionar no
bind. no arquivo de carga inicial do cache (hint) coloque isto:
* in a w.x.y.z
onde w.x.y.z é o endereço onde está o servidor que manda a página
especial. No entanto recomendo que você repense o que está fazendo pois
isso vai atrapalhar e muito outras coisas. (- como teu servidor está fora
do ar, estou pingando ele aqui! - na verdade está pingando w.x.y.z...)
como diria Cícero, se fosse brasileiro, eius simius in cuius ramus!
--
gter list https://eng.registro.br/mailman/listinfo/gter
More information about the gter
mailing list