[GTER] Redirecionar queries DNS de clientes externos

Douglas Fischer fischerdouglas at gmail.com
Fri Mar 15 07:46:49 -03 2013


Pelo que eu entendi do que ele quer fazer... Não seria nada NASTY.

Seria "Eu esse servidor de DNS existe para atender MEEEUUUS usuários, agora
vaza!"

Aliás, a parte da web-page informando que o cara tá usando o DNS errado é
só uma gentileza.
Se não me engano, a RFC diz apenas que não deve responder os requests.

Em 15 de março de 2013 00:12, César de Tassis Filho
<ctassisf at gmail.com>escreveu:

> Boa noite.
>
> Não entendi bem sua pergunta, mas se você está falando um servidor DNS
> recursivo (tipo Google Public DNS) eu acho que é possível implementar com a
> ajuda de views no BIND (alterando root-hint, zona do root, apontando tudo
> pra um IP específico ou manobras do tipo), mas seria bastante "nasty", pois
> pode quebrar DNSSEC dos domínios acessados, HSTS<
> http://dev.chromium.org/sts>,
> entre várias outras coisas (como cache das respostas DNS), sem nas
> eventuais violações de segurança.
> Qual o seu propósito com isso? Monetizar? Fazer as pessoas pararem de usar
> seu servidor DNS recursivo e instruí-las a usar o Google Public DNS, por
> exemplo? Talvez um firewall na sua ponta seja menos traumático.
>
> César
>
>
> 2013/3/14 Lucas Willian Bocchi <lucas.bocchi at gmail.com>
>
> > Caros
> >
> > Gostaria de idéias para redirecionar o tráfego DNS que vier de fora da
> > minha rede para uma página de aviso, onde vou colocar a informação de
> > que o DNS que está sendo usado não é o da operadora e sim o nosso.
> >
> > Creio que a melhor forma de resolver é usando views, fazendo com que o
> > tráfego válido dos meus clientes seja resolvido corretamente. Mas e
> > como faço para "interceptar" o dos outros ips e redirecionar para este
> > meu site, digamos o dnserrado.meudominio.com.br?
> >
> > Agradeço desde já
> > --
> > gter list    https://eng.registro.br/mailman/listinfo/gter
> >
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



-- 
Douglas Fernando Fischer
Engº de Controle e Automação



More information about the gter mailing list