[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:18417] TCP Wrapperでnamedの制御



こんにちは。竺原です。

今日、プライマリーとセカンダリーのDNSを立ち上げました。
まだ内部LANにだけなのですけれども。
公開するときは、外部とはルーターを経由して、NATなどである程度
セキュリティーを考えています。

DNSサーバーの、アクセス制限で、TCP Wrapperでnamedの
制限はかけられるのでしょうか?
無茶な考え方でしょうか?こういう例が見つからないので、
質問を出した次第です。

当然、telnet,ftp,portmapなどのデフォルトで立ち上がっている
デーモンは停止させています。
portmap=止めて良いかうまく把握していない。

一応、Linuxセキュリティの本などでは、
named.confやzoneファイルに細工を施す例が載っています。

やりたいのは、
hosts.allow の
ALL : ALL (IPアドレス)
をどうにかしたいのです。

Linux Networkで、かなり初歩的な質問と思いますが、
どなたか宜しくお願いします。

Follow-Ups
[plamo:18418] Re: TCPWrapperでnamedの制御, 早間義博

[検索ページ] [メール一覧]
Plamo ML 公開システム