![]() |
Проблемы с DNS (и не только)
Имеется сервер, на нем крутится bind.
Код:
# nslookup ya.ru Код:
# host ya.ru Код:
# dig ya.ru Код:
# ping ya.ru Код:
# cat /etc/resolv.conf Добавлено через 11 минут На серваке в соседнем офисе стоит в принципе то же самое (тот же дистр, схожие настройки), но там таких странностей не наблюдается. |
ну, во-первых, в resolv.conf должен быть IP-адрес, а не доменное имя DNS-сервера
Код:
nameserver 127.0.0.1 Добавлено через 3 минуты и Код:
tcpdump -ni any port 53 |
Цитата:
PS. Если еще какой косяк вспомню -- спрошу. |
Еще одна проблема (никто не против, что я напишу здесь?): имеется офис с linux-шлюзом (NAT) и ~30 компьютеров.
Провайдер (sampo.ru) сегодня закрыл доступ: Цитата:
Видимо, в нашей подсети завелась жутко инфицированная машина под управлением MS Windows. Вопрос: как с минимальными время- и трудозатратами вычислить инфицированную машину, являющуюся источником "левого" трафика? Пока что добавил правило в INPUT: Код:
7 LOG all -- anywhere anywhere LOG level info prefix `Unknown Input ' |
хоть бы лог для подсети настроил, если как говоришь:
Цитата:
|
Цитата:
отказаться от NAT для всех, настроить прокси и NAT для избранных. как минимум, повесить ipcad для разбора полётов постфактум, fwlogwatch пускать регулярно и изучать логи. журналировать абсолютно все пакеты накладно, логи зафлудятся быстро (см. описание модуля limit) Добавлено через 3 минуты и про INPUT и "ничего необычного" ;) в эту цепочку попадают пакеты, адресованные хосту. А тебе нужно анализировать то, что через FORWARD проходит. ;) тут есть наглядная схема продвижения пакетов в iptables. Лучше в ней разобраться хорошенько. |
Цитата:
Цитата:
Код:
-A FORWARD -i eth0 -j LOG --log-prefix "Unknown Forward" --log-level 6 зы. и не забыть -m limit --limit 1/sec Цитата:
Добавлено через 4 минуты зыы. эта схема нравиться больше |
Цитата:
|
Цитата:
Цитата:
Цитата:
С утра залогинился в систему, посмотрел как тупил вчера вечером, посмеялся, сделал нормально. И еще одно: при логине банк Уралсиб выдает следующее: Цитата:
|
Цитата:
|
InS7, не советую. Такого говнобанка еще поискать: работает через ActiveX с тормозами и бубном (ясень пень, только через IE).
|
Текущее время: 06:02. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot