Рейтинг:0

Правило IPTABLES в записи DNS, выполняющей привязку

флаг ru

У нас есть 4 DNS-рекурсивных сервера и 2 авторитетных сервера, все они работают под управлением CentOs7 и Bind.

Таким образом, мы разрешаем только порт DNS 53 для интерфейса anycast на серверах rec. Для iptables мы нашли это правило:

4 ПРИНЯТЬ все -- 0.0.0.0/0 0.0.0.0/0 состояние СВЯЗАННО,УСТАНОВЛЕНО

Итак, мой вопрос заключается в том, что это может быть проблема безопасности, нужна она или нет, кроме того, нам нужно только разрешить порт 53 для DNS на интерфейсе Anycast.

anx avatar
флаг fr
anx
Пожалуйста [edit], чтобы немного уточнить. Поскольку правила iptables обрабатываются по порядку, одно правило мало что говорит о полной работе правил вашего брандмауэра, а «проблема безопасности» несколько широка.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.