[MASOCH-L] negar consultas a uma unica zona dns

Mauricio Bonani mbonani at gmail.com
Tue Oct 28 14:20:33 BRST 2008


Se você quer que a referida zona seja visível apenas internamente,
pode usar um nome "não registrável".

Exemplo:

zone "paulo.mota.intranet" {
    type master;
    file "paulo.mota.intranet.db";
    }:

2008/10/28 Paulo Cesar Naves Mota <Paulo.Mota at cetelem.com.br>:
> Boa tarde Ricardo,
>
>    Mas usando o listen-on não direi ao meu named para ouvir somente na
> placa local? Bom, o que eu quero é não permitir que alguém de fora da
> minha rede consiga fazer consultas à uma única zona DNS.
>    Por exemplo, se eu estiver de fora da rede e tentar fazer um dig
> xyz.com.br ele não consiga, caso esteja dentro da rede consiga.
>
>    Valew...to procurando ainda....
>
>
> Ricardo Makino wrote:
>> Se estiver usando views  você pode adicionar o parâmetro listen-on
>> para escutar somente na rede local.
>>
>> 2008/10/28 Paulo Cesar Naves Mota <Paulo.Mota at cetelem.com.br
>> <mailto:Paulo.Mota at cetelem.com.br>>
>>
>>     Boa tarde amigos,
>>
>>        Gostaria de saber como devo fazer para negar consultas a uma unica
>>     zona DNS de fora de meu servidor?
>>
>>        Digamos que tenho configurado em meu named.conf as zonas
>>     abc.com.br <http://abc.com.br>
>>     e xyz.com.br <http://xyz.com.br> e Se eu der um dig xyz.com.br
>>     <http://xyz.com.br> ele negue e seu fizer isto
>>     localmente ele aceite? Isto é possível?
>>
>>        Tentei algumas coisas com acls, mas não bloqueou as consultas.
>>
>>        Alguém tem alguma idéia?
>>
>>     --
>>
>>     Att,
>>
>>     Paulo César Naves Mota
>>
>>      °v°
>>     /(_)\
>>      ^ ^
>>     LinuxUser: 412359
>>
>>     __
>>     masoch-l list
>>     https://eng.registro.br/mailman/listinfo/masoch-l
>>
>>
>
>
> --
>
> Att,
>
> Paulo César Naves Mota
>
>  °v°
> /(_)\
>  ^ ^
> LinuxUser: 412359
>
> __
> masoch-l list
> https://eng.registro.br/mailman/listinfo/masoch-l
>



-- 
Mauricio Bonani
mailto:mbonani at gmail.com


More information about the masoch-l mailing list