[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Grafische Administration für iptables



Hallo!

On 08 May 2004 at 21:15 +0200, Bjoern Schmidt wrote:

> Matthias Taube schrieb:
> >>- DNS braucht in aller Regel TCP/53 _und_ UDP/53. Auch da bietet sich
> 
> DNS braucht nur in Ausnahmefällen TCP/53

Jein :-)

Vollkommen richtig ist, dass DNS-Queries aus Effizienzgründen immer
zunächst über UDP versucht werden sollen; ist die Antwort größer als 512
Bytes, so müssten aber die UDP-Pakete fragmentiert werden, dann wird
meist auf TCP ausgewichen. Gerade beim Einsatz von DNSSEC kann es leicht
dazu kommen. Außerdem finden Zone-Transfers immer über TCP statt.

Eine ausführliche und interessante Diskussion dieser Frage habe ich in
RFC 3226 gefunden.

Gruß,
Elmar

-- 
[ GnuPG: D8A88C0D / 2407 063C 1C92 90E9 4766 B170 5E95 0D7F D8A8 8C0D ]
·······································································
  An algorithm must be seen to be believed.        -- Donald E. Knuth

Attachment: pgpkwSXC9Shlh.pgp
Description: PGP signature


Reply to: