[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [SOLVED] iptables: Problem mit der Namenauflösung (name resolution)



ja hallo erstmal,...

Am Sonntag, 18. Dezember 2005 15:49 schrieb Sebastian Kayser:

> > >Generell musst du aber aufpassen, nicht alles, was von sport 53 kommt
> > >hereinzulassen ;)
> >
> > Joa, aber ob ich den jetzt noch extra öffne, wenn ich den Rest
> > "abschließe" oder er sowieso offen ist, weil da der named drauf
> > lauscht, dürfte doch eigentlich egal sein, oder? ;)

Solltest du man versuchen, per Paketfilter UDP-Server-Sockets aus dem Internet 
zu blocken, sind diese in dem Moment wieder erreichbar, wo der Angreifer 
seinen Zugriff einfach von Port 53 (Client Port !) startet.

Keep smiling
yanosz



Reply to: