Re: [SOLVED] iptables: Problem mit der Namenauflösung (name resolution)
ja hallo erstmal,...
Am Sonntag, 18. Dezember 2005 15:49 schrieb Sebastian Kayser:
> > >Generell musst du aber aufpassen, nicht alles, was von sport 53 kommt
> > >hereinzulassen ;)
> >
> > Joa, aber ob ich den jetzt noch extra öffne, wenn ich den Rest
> > "abschließe" oder er sowieso offen ist, weil da der named drauf
> > lauscht, dürfte doch eigentlich egal sein, oder? ;)
Solltest du man versuchen, per Paketfilter UDP-Server-Sockets aus dem Internet
zu blocken, sind diese in dem Moment wieder erreichbar, wo der Angreifer
seinen Zugriff einfach von Port 53 (Client Port !) startet.
Keep smiling
yanosz
Reply to: