[GTER] speedy, desespero!!!!!!!

Rubens Kuhl Jr. rubensk at gmail.com
Sat Apr 14 11:23:17 -03 2007


> Você mencionou também que possui um servidor onde hospeda páginas,
> certo? Sendo assim, você deve ter total condições de configurar um DNS
> no seu servidor e permitir que os seus clientes acessem o seu DNS. Isso
> contorna o problema.

Isso tem um porém que precisa ser checado: servidores DNS recursivos
totalmente abertos são potenciais multiplicadores de ataques. Seu
servidor DNS deveria atender somente seus clientes.

Para clientes com Speedy Business, isso é fácil: eles já tem IP fixo.
Para clientes com Speedy Home, isso exige pegar o registro de Radius
Accounting assim que chega o start da sessão com o IP do usuário,
permitir esse IP para uso do recursivo, sinalizar o nameserver (-HUP
deve resolver), e retirar esse IP quando vier o registro de stop.

Se alguém já tiver implementado isso e quiser compartilhar com a comunidade...


Rubens



More information about the gter mailing list