>> Edit article
이름
제목
패스워드
안녕하세요? (고수)실무자분들의 도움을 받으며 자라고 있는 실무자입니다. 어렵사리 1개월가까이 솹질 끝에 BIND-9.1-3 버젼을 가지고서 DNS서버를 구축 하여 서비스를 했었습니다. 그러나 악의적인 비정상적 패키징으로 인하여 백도어가 형성되었던 것을 후에 알고 서버를 재구축 하였습니다. 이상하게도 몇 몇은 정상적으로 동작을 하는데, 다른 도메인으로 않됩니다. (O) ns.pervxxx.xxx (O) ftp.pervxxx.xxx (X) www.pervxxx.xxx (X) pervxxx.xxx (X) mail.pervxxx.xxx //다른 도메인의 경우 설정자체가 무시됨. 물론 메일은 밖으로 나갑니다. 메일서버가 아니라서 메일은 사용하지않고 있는 상황입니다. 아래는 제가 설정하여 놓은 설정입니다. 참고로 저는 rndc 를 사용하지 않습니다. BIND 만을 재설치하여도 동일한 상황인지라 문의드립니다. $cat /etc/named.conf // generated by named-bootconf.pl // options { directory "/var/named"; /* * If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged * port by default. */ // query-source address * port 53; }; // // // a caching only nameserver config // controls { inet 127.0.0.1 allow { localhost; } keys { rndckey; }; }; zone "." IN { type hint; file "local.ca";}; zone "localhost" IN { type master; file "local.zone"; allow- update { none; };}; // zone "pervxxx.xxx" IN { type master; file "named.host"; }; //zone "0.0.127.in-addr.arpa" IN { type master; file "named.local"; allow-update { none; };}; // include "/etc/rndc.key"; // // $ cat /etc/resolv.conf search www.pervice.net pervice.net nameserver 211.62.xx.xx $ cat /var/named/named.host $TTL 86400 ; @ IN SOA ns.pervxxx.xxx. root.ns.pervxxx.xxx. ( 020207 7200 7200 7200 7200 ) ; IN NS ns.pervxxx.xxx. IN A 211.62.xx.xx IN MX 10 mail.pervxxx.xxx. ; ns IN A 211.62.xx.xx mail IN A 211.62.xx.xx ftp IN A 211.62.xx.xx www IN A 211.62.xx.xx ; ; 이상이 설정부분입니다. nslookup 명령과 named-checkzone 명령을 이용하여 분석한 결과 아무이상이 없 다고 있습니다.ㅡㅜ* 알 수가 없습니다.ㅜㅠ* 벌써 몇 일째 야근인지...답변 부탁드립니다.--솹질하면서 더욱 커져가는 마음속의 리눅스정신!!
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved