Linux-Bulgaria.ORG
навигация

 

начало

пощенски списък

архив на групата

семинари ...

документи

как да ...

 

 

Предишно писмо Следващо писмо Предишно по тема Следващо по тема По Дата По тема (thread)

Re: lug-bg: zashtita-Vesselin


  • Subject: Re: lug-bg: zashtita-Vesselin
  • From: vlk@xxxxxxxxxxx (Vesselin Kolev)
  • Date: Thu, 27 Sep 2001 09:47:26 +0300



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Dokolkoto poznavam organziaciata na Digital Systems, na koiato sam
star klient, moga da te uveria, che tochno tam e dosta nishtozhna
veroiatnostta tehnia server da mami... T.e. niama zashto da se pri-
tesniavash ot tova. Mnogo hora pliuiat DigSys, no edinstvenoto
izdarzhano obvinenie sreshtu DigSys mozhe da e tova za alchnost.
  Ta taka, ako si client na DigSys mozhesh spokoino da polzvash
slednite DNS-i: 192.92.129.1 (dosta moshten DNS s barz otgovor)
i 193.68.3.252. Specialno parvia e svarzan s kanali s DNS-serveri
i caches v chuzhbina i to prez osobeno barzi vrazki i dava strashno
barzi otgovori na zaiavki na potrebiteli. Razbira se, ako ne ti se zhali
traffic mozhesh prosto da maskirash zaiavkite za DNS na clientite si
i da gi nasochish vsichki kam 192.92.129.1. Ne se bezpokoi :)) tochno
tozi server niama da go zatrudnish:)) No spored men po-umnoto 
reshenie e da si pusnesh caching name server pri teb. Taka shte
pestish traffic ot zapitvania, koito poviarvai mi, poniakoga nikak ne e
malak. Shto se kase do opaseniata ti za BIND, kakvo da ti kazha....
ako polzvash versia 9.1 povecheto bygove za koito se govori sa
tolkova ekzotichni, che edva li shte gi vidish. A i vseki, koito iska
da si nacheshe ezika govori za bygove, vmesto da vidi naprimer
kakvi sa novostite i kak da gi polzva po-dobre. Vsashnost cache
na DNS-zaiavki se pravi ultra lesno i e bezopasen. Ako ne go
namerish opisan v DNS-HOWTO ili ne ti e iasno neshto, pitai me
shte ti pomogna da si go pusnesh. I oshte neshto, ako niakoi ti
kazhe, che edna programa niama bygove izobshto, podhodi sas
samnenie... Napishi mi dori edna prosta programa za sabirane na
dve chislia i shte ti nameria byg, badi siguren... Prosto gledai da ima
 preves na predimstvata pred bygovete.
Ako se zamislish tazi "bygava" programa BIND e v osnovasta na
mozhe bi 60% ot cialoto obsluzhvane na zaiavki za imena po 
internet, che mozhe bi procentite sa dori poveche... Izvodite sam si
gi pravi. Vsashnost ako namerish povechko vreme shte ti pratia
na PDF edno rakovodstvo za BIND 9. Mnogo dobre e napisano.
  Inache za zashtita na DNS-a kakvo da ti kazha.. Ako si s modemna
linia edva li niakoi shte se zainteresuva da polzva DNS-a ti, zashtoto
shte ima zabaviane... prosto niakoi obache ako iska da ti bavi traffica shte
nasochi goiliamo kolichestvo zaiavki kam teb ... ne ot drugo, ami da ti
napravi mrysno, da te bavi. Taka, che zatvori po TCP i UDP port 53.
 A da... Shte e dobre da izteglish zonata na digsys, a sashto taka i
68.193.in-addr.arpa za da si ulesnen....

  Kazhi mi sega dali sam iasen i mi prati ICQ-to si za po-barz kontakt!

    Vesselin

On Wednesday 26 September 2001 19:29, you wrote:
> ami mnoogo podrobno mi obqsni as mnoo neshvanah zashtoto hodq na daskalo
> i nemi ostava mnooogo vreme da se zanimavam i zaradi tova zadavam typi
> vyprosi kato toiq.
> Zna4i na server nqma dns server zashtoto taka mi beshe po lesno kato go
> pravq zadadoh dns na dostav4kika toi digsys i winbozite sa zadadeni dns
> server syshto na digsys.
> Koi e po dobriq variant da e taka(opisanoto gore) ili vtoria
> koito e da pusna dns server na mashinata i da zadam na winbozite da
> tyrsqt
> za dns nego (as reshih taka zashtoto ti kaza 4e mojelo nqkoi ot dns da
> mami
> za imenata) as ima pro4utata kniga ma mrejoviq i znaite kakvo... no
> vytre e opisano mnoogo podrobno za mene ili ne e taka as iskam date
> pitam syshto
> kakvo e dns server zashtoto 4uh 4e bilo nai bygavoto nesho v linux
> bind no zashto bez nego nemoje nali vseki ISP trebva da ima takova
> i za named koe ot tqh e toia dns server na 53 port i kak da si isgradq
> conf im
> zashto v knigata e mnoo prodrobnosti.
> Syshto i za zashtitata za modem ot dropene negovorq za vluud a za
> +++ATH0 koito sym gozabranil s S2=255 modema e microlink 56 dotuk s
> vyprosite nahalen stanah
> ===========================================================================
> A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers)
> http://www.linux-bulgaria.org/ Hosted by Internet Group Ltd. - Stara Zagora

-----BEGIN PGP SIGNATURE-----
Version: PGP 6.5.8

iQA/AwUBO7LLhfuPJWT12mvjEQJ3VgCg2yg7hEO+4dsnADvXqScMbquHb3wAmQGf
WZW+uREqyJ0bKc5ybkyRSjI/
=Sxw8
-----END PGP SIGNATURE-----
===========================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers)
http://www.linux-bulgaria.org/ Hosted by Internet Group Ltd. - Stara Zagora



 

наши приятели

 

линукс за българи
http://linux-bg.org

FSA-BG
http://fsa-bg.org

OpenFest
http://openfest.org

FreeBSD BG
http://bg-freebsd.org

KDE-BG
http://kde.fsa-bg.org/

Gnome-BG
http://gnome.cult.bg/

проект OpenFMI
http://openfmi.net

NetField Forum
http://netField.ludost.net/forum/

 

 

Linux-Bulgaria.ORG

Mailing list messages are © Copyright their authors.