[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [SOLVED] iptables: Problem mit der Namenauflösung (name resolution)



Jan Luehr <jluehr@gmx.net> wrote:
>ja hallo erstmal,...
>
>Am Sonntag, 18. Dezember 2005 15:49 schrieb Sebastian Kayser:
>
>> > >Generell musst du aber aufpassen, nicht alles, was von sport 53 kommt
>> > >hereinzulassen ;)
>> >
>> > Joa, aber ob ich den jetzt noch extra öffne, wenn ich den Rest
>> > "abschließe" oder er sowieso offen ist, weil da der named drauf
>> > lauscht, dürfte doch eigentlich egal sein, oder? ;)
>
>Solltest du man versuchen, per Paketfilter UDP-Server-Sockets aus dem Internet 
>zu blocken, sind diese in dem Moment wieder erreichbar, wo der Angreifer 
>seinen Zugriff einfach von Port 53 (Client Port !) startet.

Ahja, danke :)

Greetinx

Claudius
-- 
Claudius Hubig                    ,= ,-_-. =.                224491597
Es gibt auch Linux-Aussteiger.   ((_/)o o(\_))      Y!M:opensource2017
Aber die Rückfallquote steigt mit `-'(. .)`-'         claudiushubig.tk 
jeder Win-Version. (Walter Saner)     \_/ opensource2017@jabber.ccc.de



Reply to: