Re: DNS : logs étranges
Le mardi 28 avril 2009, François Boisson a écrit :
> > J'ai des logs étranges dans mon syslog. Mon serveur est destiné à fournir
> > un DNS cache à mes postes locaux et un DNS/DHCP dynamique pour mon réseau
> > local.
> >
> > Exemple :
> > Apr 28 07:48:04 kayak named[5913]: network unreachable
> > resolving 'NS.LACNIC.NET/AAAA/IN': 2001:503:231d::2:30#53
>
> Hum, il doit être ouvert pour l'ipv6 et les réseaux extérieurs,
>
> allow-recursion {192.168.0.0/24; 127.0.0.0/8;};
> listen-on-v6 { fe00::0; };
Dans la mesure ou mon firewall ne laisse rien entrer sur le port 53, est-ce
normal d'avoir ces logs ?
Mon firewall a-t-il un problème ?
Si je comprend bien, on autorise la résolution que pour le réseau local et
pour l'IPv6, on écoute uniquement les demandes venant le l'hôte local ?
Avant, j'avais :
listen-on-v6 { any; };
--
Michel Grentzinger
OpenPGP key ID : B2BAFAFA
Available on http://www.keyserver.net
Reply to: