Re: bind9 allow-query
Artem Chuprina -> debian-russian@lists.debian.org @ Sat, 20 Jul 2013 15:20:16 +0400:
MK>> otherwise the default (localhost; localnets;) is used.
Хочу, кстати, напомнить (а кому-то, возможно, и сообщить новость), что
такие вот дефолты для "внешних" серверов чреваты боком. Потому что вся,
блин, сеть соседних серверов на том же хостинге для него - localnet. И
умельцы этим пользоваться, ага, есть. Кошмарь еще лет пять назад
рассказывал о таком в цветах и красках применительно к postfix (который
по умолчанию релеит почту с localnet), да и по поводу обсуждаемой DNS
amplification attack мне попадались замечания на ту же тему.
То есть мое "поведение по умолчанию устраивает" из позапрошлого письма -
оно тоже полностью устраивает меня только потому, что та машинка - за
файрволом, и localnet для нее, натурально, local. А на мастере - не
устраивает, потому как мастер на хостинге...
Reply to: