[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Firewall



Hallo Marc,

* Marc Haber <debian-user-de.jfl.de@marc-haber.de> [12-11-01 10:21]:

> >Brauchst Du nur fuer zone transfers.
> 
> Wie sehen Nameserver-Antworten mit "grossen" Inhalten aus?

Ich weiß nicht, treten die in der Praxis auf?

> Zone-Transfers sind beileibe nicht die einzige Anwendung für DNS over
> TCP.

Welche gibt es denn noch? Ich kenne keine.

> Ich weiss aber ehrlich gesagt nicht, wie in diesem Fall die
> Portverteilung (source-Port de Anfrage) aussieht.

AFAIK unprivilegiert und zufaellig. Bei Bind kann man das aber mit
query-source einstellen.

janto

-- 
Janto Trappe    Germany     /* rapelcgrq znvy cersreerq! */
GnuPG-Key:      http://www.sylence.de/gpgkey.asc
Key ID:         0x8C53625F
Fingerprint:    35D7 8CC0 3DAC 90CD B26F B628 C3AC 1AC5 8C53 625F

Attachment: pgpzZahyOpXgZ.pgp
Description: PGP signature


Reply to: