[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Grafische Administration für iptables



Elmar W. Tischhauser schrieb:
DNS braucht nur in Ausnahmefällen TCP/53

Jein :-)

Vollkommen richtig ist, dass DNS-Queries aus Effizienzgründen immer
zunächst über UDP versucht werden sollen; ist die Antwort größer als 512
Bytes, so müssten aber die UDP-Pakete fragmentiert werden, dann wird
meist auf TCP ausgewichen. Gerade beim Einsatz von DNSSEC kann es leicht
dazu kommen.

Stimmt. Wie stark verbreitet ist dnssec eigentlich?

Außerdem finden Zone-Transfers immer über TCP statt.

Zonentransfers finden zwischen 2 oder mehr identischen DNS-Servern
statt. Bei Mathias vermutlich nie.



--
Mit freundlichen Gruessen
Bjoern Schmidt



Reply to: