[GTER] BIND Nxdomain Redirect

MARLON BORBA MBORBA at trf3.gov.br
Wed Apr 11 16:15:34 -03 2007


Justamente essa é minha objeção: Você vai ter de criar, no servidor w.x.y.z, algum tipo de serviço que responda a cada espécie de requisição. Por exemplo, se for um pedido FTP, deverá haver alguém em w.x.y.z que responda a ele. Se for HTTP, um Apache ou coisa do tipo. Se for BitTorrent, Kazaa... 

Você está misturando serviços diferentes da camada de aplicação. DNS não supre as funções do HTTP, lembre-se. Se é de HTTP que se trata, sugiro usar um Squid (o que, além do mais, lhe trará a vantagem de economizar parte da banda).



Abraços,

Marlon Borba, CISSP, APC DataCenter Associate
Técnico Judiciário - Segurança da Informação
TRF 3ª Região
(11) 3012-1683
--
Segurança é um processo, não um produto.
(Bruce Schneier)
--

>>> danton at inexo.com.br 11/4/2007 16:09:42 >>>
On Wed, 11 Apr 2007, Paulo Raponi wrote:

> Marlon,
>
> realmente o que estamos querendo é exatamente o que o OpenDNS faz. A
> unica coisa a ser feita é ao invés de mandar uma resposta de dominio
> inexistente para uma query, o dns mande uma URL especifica indiferente
> do protocolo. Queremos saber se existe alguma configuração no BIND pra
> fazer isso ou se existe um outro software free para unix.

acho que você está fazendo bobagem, mas se quiser isto deve funcionar no 
bind. no arquivo de carga inicial do cache (hint) coloque isto:

*	in	a	w.x.y.z

onde w.x.y.z é o endereço onde está o servidor que manda a página 
especial. No entanto recomendo que você repense o que está fazendo pois 
isso vai atrapalhar e muito outras coisas. (- como teu servidor está fora 
do ar, estou pingando ele aqui! - na verdade está pingando w.x.y.z...)

como diria Cícero, se fosse brasileiro, eius simius in cuius ramus!
--
gter list    https://eng.registro.br/mailman/listinfo/gter




More information about the gter mailing list