OVH Cloud OVH Cloud

[HS] Sur quoi écoute Bind ?

28 réponses
Avatar
Ph. Gras
Bonsoir,

# netstat -antp
Connexions Internet actives (serveurs et =E9tablies)
Proto Recv-Q Send-Q Adresse locale Adresse distante =
Etat PID/Program name
tcp 0 0 127.0.0.1:953 =
0.0.0.0:* LISTEN 764/named =20=

tcp 0 0 5.196.73.219:53 =
0.0.0.0:* LISTEN 764/named =20=

tcp 0 0 127.0.0.1:53 =
0.0.0.0:* LISTEN =
764/named =20
tcp6 0 0 =
2001:41d0:e:7db::1:53 :::* LISTEN =
764/named =20
tcp6 0 0 ::1:53 =
:::* LISTEN =
764/named =20

D'apr=E8s vous, sur quelles adresses =E9coute Bind9 ?

Y a-t-il une utilit=E9 pour qu'il =E9coute n'importe qui ?

J'ai lu des =E9chos, comme quoi les adresses ipv4 et ipv6 seraient =
incompatibles.
Qu'en pensez-vous ?

D'avance, je vous remercie.

Ph. Gras=

10 réponses

1 2 3
Avatar
Ph. Gras
Merci Pascal,
Dans les autres cas, serveur récursif ou serveur faisant autorité non isolé, il a besoin d'envoyer des requêtes. En serveur récursif, c'est nécessaire pour faire suivre les requêtes qu'il reçoit. En serveur faisant autorité, il peut avoir besoin d'envoyer des requêtes pour récupérer la liste à jour des NS de la zone racine ou notifier une modification de zone à un serveur secondaire.

c'est bien ce que signifie cette ligne ?
Aug 22 14:43:05 ns3001166 named[3020]: zone 219.73.196.5.in-addr.arpa/IN: sending notifies (serial 2016082111)
Au plaisir,
Ph. Gras
PS. Merci à Sébastien pour sa précision méthodologique :-)=
Avatar
Pascal Hambourg
Le 22/08/2016 à 15:19, Ph. Gras a écrit :
Dans les autres cas, serveur récursif ou serveur faisant autorité non isolé, il a besoin d'envoyer des requêtes. En serveur récursif, c'est nécessaire pour faire suivre les requêtes qu'il reçoit. En serveur faisant autorité, il peut avoir besoin d'envoyer des requêtes pour récupérer la liste à jour des NS de la zone racine ou notifier une modification de zone à un serveur secondaire.

c'est bien ce que signifie cette ligne ?
Aug 22 14:43:05 ns3001166 named[3020]: zone 219.73.196.5.in-addr.arpa/IN: sending notifies (serial 2016082111)

Oui, c'est une notification de modification d'une zone envoyée aux
serveurs concernés.
Avatar
Pascal Hambourg
(désolé pour la réponse privée envoyée par erreur)
Le 22/08/2016 à 14:47, Ph. Gras a écrit :
Au lieu de tout ouvrir au départ comme le propose Matthieu Péloquin
j'ai tout fermé dans Netfilter,

Dans iptables, pas netfilter.
ce qui provoquait cette erreur chez moi…
et pas chez lui, qui ferme tout à la fin.
Reste à savoir quelle est la meilleure méthode : au début ou à la fin ?

Au début ou à la fin de quoi ?
Avatar
Ph. Gras
Hello !
Dans iptables, pas netfilter.

Ah, oui désolé :
https://www.netfilter.org/projects/iptables/index.html
Reste à savoir quelle est la meilleure méthode : au début ou à la fin ?

Au début ou à la fin de quoi ?

Au début ou à la fin du fichier, je présume.
Merci pour votre aide précieuse, ça m'a bien fait avancer :-)
Ph. Gras=
Avatar
Bernard Schoenacker
Le Mon, 22 Aug 2016 17:44:22 +0200,
"Ph. Gras" a écrit :
Hello !
Dans iptables, pas netfilter.

Ah, oui désolé :
https://www.netfilter.org/projects/iptables/index.html
Reste à savoir quelle est la meilleure méthode : au début ou à la
fin ?

Au début ou à la fin de quoi ?
Au début ou à la fin du fichier, je présume.
Merci pour votre aide précieuse, ça m'a bien fait avancer :-)
Ph. Gras

bonjour,
voici un tutoriel bien clair :
http://lmgtfy.com/?q=iptables+via+ecp&l=1
slt
bernard
Avatar
Pascal Hambourg
Le 22/08/2016 à 17:44, Ph. Gras a écrit :
Reste à savoir quelle est la meilleure méthode : au début ou à la fin ?

Au début ou à la fin de quoi ?

Au début ou à la fin du fichier, je présume.

Quel fichier ?
On pourrait avoir du concret pour une fois dans ce fil ?
Avatar
Erwan David
Le 22/08/2016 à 17:56, Pascal Hambourg a écrit :
Le 22/08/2016 à 17:44, Ph. Gras a écrit :
Reste à savoir quelle est la meilleure méthode : au début ou à la
fin ?

Au début ou à la fin de quoi ?

Au début ou à la fin du fichier, je présume.

Quel fichier ?
On pourrait avoir du concret pour une fois dans ce fil ?

En plus la liste des règles ne suffit pas, il faut aussi connaître la
politique par défaut.
(iptables -P )
Avatar
Ph. Gras
Bonsoir,
voici un tutoriel bien clair :
http://lmgtfy.com/?q=iptables+via+ecp&l=1

Le problème, c'est qu'il y en a des centaines (ainsi que pour bind9)
et ils ne racontent pas tout à fait la même chose… alors ça devient
beaucoup moins clair pour ma petite tête !
Merci pour votre aide,
Ph. Gras=
Avatar
Pascal Hambourg
Le 22/08/2016 à 17:57, Erwan David a écrit :
Le 22/08/2016 à 17:56, Pascal Hambourg a écrit :
Le 22/08/2016 à 17:44, Ph. Gras a écrit :
Reste à savoir quelle est la meilleure méthode : au début ou à la
fin ?

Au début ou à la fin de quoi ?

Au début ou à la fin du fichier, je présume.

Quel fichier ?
On pourrait avoir du concret pour une fois dans ce fil ?

En plus la liste des règles ne suffit pas, il faut aussi connaître la
politique par défaut.

Je n'ai pas demandé la liste des règles, c'est prématuré.
Avatar
Florian Blanc
--001a113f6d5eef3eee053aab75bc
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
Ta loopback et ip public sur le 53
Le 22 août 2016 6:05 PM, "Ph. Gras" a éc rit :
Bonsoir,
voici un tutoriel bien clair :
http://lmgtfy.com/?q=iptables+via+ecp&l=1

Le problème, c'est qu'il y en a des centaines (ainsi que pour bind9)
et ils ne racontent pas tout à fait la même chose… alor s ça devient
beaucoup moins clair pour ma petite tête !
Merci pour votre aide,
Ph. Gras

--001a113f6d5eef3eee053aab75bc
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
<p dir="ltr">Ta loopback et ip public sur le 53</p>
<div class="gmail_extra"><br><div class="gmail_quote">Le 22 aoà »t 2016 6:05 PM, &quot;Ph. Gras&quot; &lt;<a href="mailto: online.fr"></a>&gt; a écrit :<br type="at tribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;bor der-left:1px #ccc solid;padding-left:1ex">Bonsoir,<br>
&gt;<br>
&gt; voici un tutoriel bien clair :<br>
&gt;<br>
&gt; <a href="http://lmgtfy.com/?q=iptables+via+ecp&amp;l=1" rel="n oreferrer" target="_blank">http://lmgtfy.com/?q=iptables+<wbr>via+ecp&a mp;l=1</a><br>
&gt;<br>
<br>
Le problème, c&#39;est qu&#39;il y en a des centaines (ainsi que pour bind9)<br>
et ils ne racontent pas tout à fait la même chose… alors ça devient<br>
beaucoup moins clair pour ma petite tête !<br>
<br>
Merci pour votre aide,<br>
<br>
Ph. Gras<br>
</div></div>
--001a113f6d5eef3eee053aab75bc--
1 2 3