| cpss 回复于:2003-02-16 19:45:07 |
| 我们named.conf的样本
acl hatenets { 1.0.0.0/8; 2.0.0.0/8; }; options { files 10000; # boot file for name server # directory "/var/named"; version "I am cpss"; notify no; datasize 300m; allow-transfer {192.168.1.1; 192.168.1.4; }; blackhole { hatenets; }; interface-interval 0; cleaning-interval 120; listen-on {192.168.1.2; }; statistics-interval 60; logging { channel syslog_query { file "/var/log/bindquery.log" ; severity notice; }; channel syslog_info { file "/var/log/bindall.log" versions 20 size 2m; print-category yes; print-time yes; print-severity yes; severity notice; }; channel syslog_manitenance { file "/var/log/bindmaint.log" versions 10 size 2m; severity notice; }; channel syslog_secu { syslog local6; severity info; }; channel syslog_xfer { file "/var/log/bindxfer.log" versions 20 size 2m; print-category yes; print-time yes; print-severity yes; severity notice; }; channel syslog_os { syslog local3; severity info; }; channel syslog_panic { syslog local4; severity info; }; channel syslog_stat { syslog local5; severity info; }; channel syslog_config { file "/var/log/bind_config.log" versions 20 size 2m; print-category yes; print-time yes; print-severity yes; severity info; }; category "xfer-in" { syslog_xfer; }; category default { syslog_info; }; category security { syslog_secu; }; category os { syslog_os; }; category panic { syslog_panic; }; category statistics { syslog_stat; }; category config { syslog_config; }; category maintenance { syslog_manitenance; }; category lame-servers {null; }; category cname {null; }; }; # # type domain source host/file # zone "." { type hint; file "/var/named/named.ca"; }; zone "0.0.127.IN-ADDR.ARPA" { type master; file "local.rev"; }; |
| 阿骁 回复于:2003-02-16 21:20:51 |
| 又学到不少东西! 谢谢 cpss 兄! |
| Fun-FreeBSD 回复于:2003-02-17 08:26:33 |
| 真不错 |
| herofengj 回复于:2003-02-17 09:32:04 |
| 收益非浅,对了老兄对智能dns有没有好的建议,比如做负载平衡。 |
| answer 回复于:2003-02-17 11:34:42 |
| 好东西,真不错。 |
| lookthis 回复于:2003-02-17 15:05:15 |
| good! |
| 孤狼彦 回复于:2003-02-18 13:52:40 |
| 好 |
| 骡子先生 回复于:2003-02-18 15:38:13 |
| 兄弟,写得真不错,我也配过DNS,不过不是最安全的呀!!!看了你的,厕所的门一下子就打开了 |
| beggar 回复于:2003-03-16 13:19:09 |
| 我觉的version 设置不妥.
如果别人看到.I am cpss的响应,一下就可以知道bind版本在8.2之上了.因为旧版本的bind没有 version语句.我觉的把他设置为一个旧的版本号更好. |
| 阿骁 回复于:2003-03-16 17:46:26 |
| 哈哈 。。 你这招够狠! 干脆写个 4.x 的版本。 |
| jackyy 回复于:2003-03-18 16:36:38 |
| ding!! |
| ghr470 回复于:2003-03-18 17:02:21 |
| 我的dns没设置好,这个更看不懂 |
| 孤狼彦 回复于:2003-03-19 22:30:31 |
| 老大 我的dns的日志按照这样设置了
可是在日志文件里是空的什么记录也没有 我把named重启了几次也没有一条记录 上什么原因 named的日志因该放在什么地方 |
| B2Sun 回复于:2003-05-08 08:23:02 |
| 表主题: 如何在Openbsd中邦定MAC地址防止IP占用上网
-------------------------------------------------------------------------------- 大家好,我想用OPENBSD3.2建立一个防火墙 PF 我想在防火墙中加入地址邦定功能,: MAC和IP地址邦定一起! 这样就可以搞定限制了别个不会去冒充上网, 如: IP:192.168.4.1-192.168.4.100 /24这个段可以上网 而 IP: 192.168.4.101-254 /24这个段不可以上网 如果没有MAC地址和IP邦定的话,那就很难办了! 如果不能上网的机器在能上网的机器开机之前启动的话,它就可以上网了,这也是我们不想的事情! 如果 192.168.4.101的机器把自己的IP改为192.168.4.1就可以上网了 如果 我们做了MAC地址邦定的话,就 是改了IP地址也没有用,不能上网。 (但还是可以冒充IP!如果可以限制不能改IP地址就好了!) |
| B2Sun 回复于:2003-05-08 08:23:37 |
| ?? |
| giant 回复于:2003-09-24 10:19:47 |
| 真不错,再顶一次 |
| realfox 回复于:2004-04-13 01:06:45 |
| [quote:f24450a7e3]Listen-on{192.168.1.2;};
增加上这条命令,启动dns时就不会监听所有网络接口的53端口了,只监听指定网络接口的53端口。 [/quote:f24450a7e3] 谁能帮忙解释一下这句话么?是不是指当一台机器有两个以上的ip地址时才用的到? |