[Mais encore une petite question] [Bind] Port 53 fantome ? [réglé] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 09-05-2004 à 11:10:05
iptables -A OUTPUT -p udp --sport 53 -j ACCEPT
Ca marchera mieux si tu laisses le serveur répondre
Marsh Posté le 09-05-2004 à 11:12:59
ce kil y a de bien avec ce post : on connait son adresse ip, on sait même où il habite Merci la freebox !!!!
Marsh Posté le 09-05-2004 à 11:14:35
Le Sot Zi a écrit : ce kil y a de bien avec ce post : on connait son adresse ip, on sait même où il habite Merci la freebox !!!! |
avec un domaine enregistré, je dirais que c'est de toute facon plié
Donc bon...
Marsh Posté le 09-05-2004 à 11:16:42
ct juste une petite parenthèse en passant... Et pis, scanne mon domaine : http://www.freezee.org (je suis bel et bien sur une freebox !!!)... J'ai mis un reverse dns, c'est un peu moins facile à trouver.....
Marsh Posté le 09-05-2004 à 11:16:56
http://www.dnsreport.com/tools/dns [...] tuaire.com
il faut laisser le temps de la propagation ? ou c'est déjà pas normal que le server ne réponde pas au SOA ?
Marsh Posté le 09-05-2004 à 11:19:58
Le Sot Zi a écrit : ct juste une petite parenthèse en passant... Et pis, scanne mon domaine : http://www.freezee.org (je suis bel et bien sur une freebox !!!)... J'ai mis un reverse dns, c'est un peu moins facile à trouver..... |
je cherche juste à faire fonctionner mon server dns pour le moment, mais je ne serais pas contre apprendre le reverse dns (meme s'il me semble avoir fait une configuration pour )
mais sinon un whois nous apprend tout ca, avec ou sans freebox
Marsh Posté le 09-05-2004 à 11:21:18
Le reverse dns, tu le paramètres chez Free dans les options de comptes directement aussi.
J'en ai un également
Marsh Posté le 09-05-2004 à 11:21:53
pour le reverse dns, tu as juste un formulaire à remplir chez free, ça prend 30 secondes... Il te suffit d'attendre le lendemain pour ke ce soit actif. Ensuite, pour ton pb de dns, il faut ke tu attendes qqs heures, ça va arriver bientôt... Ce n'est pas instantané la propagation des dns
EDIT : grillaid pour la 1è partie de ma réponse
Marsh Posté le 09-05-2004 à 11:25:29
lol
j'avais vu cette option sur le site de free mais je pensais que c'était incompatible avec un serveur dns perso
sinon au dela de la propagation, mon serveur dns ne devrait il pas déjà renseigné les champs SOA ?
merci encore
Marsh Posté le 09-05-2004 à 11:27:48
J'ai essayé d'interroger directement ton DNS, j'ai un time out...
Marsh Posté le 09-05-2004 à 11:32:42
j'utilise dans un premier temps ces outils online
http://www.checkdns.net/quickcheck [...] detailed=1
http://www.dnsreport.com/tools/dns [...] tuaire.com
mais ça m'a pas l'air fameux
Marsh Posté le 09-05-2004 à 11:41:22
Code :
|
je ne sais pas si le résultat escompté est celui là quand ça marche
Code :
|
Marsh Posté le 09-05-2004 à 11:50:42
Code :
|
T'as bien ouvert le 53 en output comme indiqué plus haut ?
Marsh Posté le 09-05-2004 à 11:52:53
mais en local c'est plutot bon signe non ?
maintenant faut que j'attende la propagation ? (en esperant que ca marche )
Marsh Posté le 09-05-2004 à 11:54:51
En local ça marche, mais ton serveur réponds pas aux requetes venant de l'internet
En l'interrogeant directement, ça marche pas, ça risque pas de se propager dans ce cas
Marsh Posté le 09-05-2004 à 11:56:57
arg...
quelles peuvent en etre les causes ?
j'ai d'abord pensé au port 53, mais maintenant ça devrait etre bon, je nevois pas pourquoi ce satané serveur ne répond pas
Marsh Posté le 09-05-2004 à 12:06:12
Code :
|
Marsh Posté le 09-05-2004 à 12:09:17
Initiating SYN Stealth Scan against carnot-4-82-224-44-44.fbx.proxad.net (82.224.44.44) at 12:02 |
... depuis ma machine chez moi
Marsh Posté le 09-05-2004 à 12:10:37
Je@nb a écrit :
|
Marsh Posté le 09-05-2004 à 12:12:10
moyen de contourner
Marsh Posté le 09-05-2004 à 12:20:37
FloooW a écrit : iptables -A INPUT -j DROP est mieux |
a priori, ca ne viendrait pas des fichiers de configurations (en local ca a l'air bon) à la limite ça ne viendrait meme pas de bind (en tout cas pas directement)
je comprends pas pour le port 53
Marsh Posté le 09-05-2004 à 12:22:49
Ca marche si tu interroges ton dns à partir d'un autre pc de ton réseau local ?
Marsh Posté le 09-05-2004 à 12:28:22
ça sert à rien le -j DROP vu que ta politique par défaut est en DROP.
Marsh Posté le 09-05-2004 à 12:28:55
nop, j'ai essayé de me connecter en telnet sur le port 53 et ça ne marche qu'en local. Un autre PC n'y arrive pas et en local quand je mets mon IP Free, pareil (forcement )
je vois pas pkoi le port 53 est fermé
Marsh Posté le 09-05-2004 à 12:29:46
Je@nb a écrit : ça sert à rien le -j DROP vu que ta politique par défaut est en DROP. |
oui j'ai vu ça en éditant mon fichier
Marsh Posté le 09-05-2004 à 12:48:40
je vais dormir 2/3 heures, là j'en peux plus
Encore merci
Marsh Posté le 09-05-2004 à 13:24:40
t'as pas un fichier de conf pour bind à poster ici ?
Marsh Posté le 10-05-2004 à 01:11:27
Code :
|
Code :
|
Code :
|
Code :
|
Voila pour les fichiers de conf...
j'ai commenté le listen-on pensant que c'était pour cette raison que le port 53 était considéré comme closed, mais apparemment non
Marsh Posté le 10-05-2004 à 09:45:01
iptables -L INPUT | grep domain :
Code :
|
Marsh Posté le 11-05-2004 à 23:12:44
FloooW a écrit : Le reverse dns, tu le paramètres chez Free dans les options de comptes directement aussi. |
tout marche tres bien maintenant
juste une derniere petite question. A quoi sert cette option chez Free ?
Marsh Posté le 12-05-2004 à 00:16:15
et si c'est pas trop mon truc l'irc ? ca peut servir a autre chose ?
Marsh Posté le 12-05-2004 à 00:18:17
ah avoir le nom de la machine sur internet correspondant au nom spécifié ( genre tu veux héberger un .fr l'afnic souhaitant avoir des noms de dns correspondant aux reverses . )
Marsh Posté le 09-05-2004 à 10:49:27
Bonjour tout le monde,
Voila j'ai essayé d'installer un serveur dns et je rencontre un problème : mon serveur dns est injoignable (plus précisemment le port 53).
"Ouvre les en tcp et udp" me direz vous !
C'est pourtant fait :
en local pas de problème
où a bien pu passer le port 53 ?
Je vous remercie d'avance.
Message édité par sanctuaire le 11-05-2004 à 23:48:24