
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Settembre 2005 ml@sikurezza.org Soggetto: [ml] bind e denied zone transfers Mittente: Igor Falcomata' Data: Fri, 9 Sep 2005 22:28:05 +0200 (CEST)
In generale, e' sufficiente abilitare il zone transfer solamente per
i dns secondari ("slave"), che utilzzano il transfer appunto per
sincronizzare l'elenco degli host da restituire alle query.
Altri che chiedono il transfer sono curiosi vari, come in questo caso:
kentrino:~$ host 193.0.0.63
63.0.0.193.in-addr.arpa domain name pointer hostcount.ripe.net.
kentrino:~$ whois 193.0.0.63
[..]
inetnum: 193.0.0.0 - 193.0.7.255
netname: RIPE-NCC
descr: RIPE Network Coordination Centre
descr: Amsterdam, Netherlands
remarks: Used for RIPE NCC infrastructure.
[..]
Questo non significa che tu sia obblifato a fornirglielo.
Nonostante qualsiasi manuale "del perfetto hackzor" dica che un bel host
-l e' il primo passo di un gathering, dubito che qualcuno ancora abbia
informazioni importanti nello zone transfer (se ne e' parlato anche
troppo, consultare gli archivi della lista).
Direi off-topic, eventuali prosecuzioni su liste dedicate al networking,
tipo teach-rete<at>teach.it, etc.
thnx
Koba (moderatore)
----- Forwarded message from Dikdust <dikdust(at)adfacom.it> -----
From: Dikdust <dikdust(at)adfacom.it>
Subject: bind e denied zone transfers
Date: Tue, 06 Sep 2005 12:02:43 +0200
User-Agent: Mozilla Thunderbird 1.0.6 (Windows/20050716)
Buongiorno mi ritrovo ogni tanto nei log di bind un
--------------------- Named Begin ------------------------
Denied Zone Transfers:
193.0.0.63: 1 1
---------------------- Named End -------------------------
e volevo sapere a chi precisamente devo permettere il zone transfer
sulla internet per un dominio.it. Andrebbe bene anche qualsiasi documento.
Grazie
--
echo -e '(o_\n//\\\nV_/_'
(o_
//\
V_/_
http:/dikdust.adfacom.it
000 - Unknown Error Occurred But Was Lost. Windows Will Try To Remember
----- End forwarded message -----
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005