1 Usuario Comento En Este Post

Suscribirse a Este Post Comment Rss Or TrackBack URL
mygif
Gines dijo, Febrero 5th, 2009   

Hola Tuxjm (buen nick :)
Gracias por tu post, revisando mi servidor despues de que ciertos servicios dejansen de funcionar, vi que efectivamente tenia el mismo tipo de ataque, como solucion intermedia he creado un escript que cada media hora comprueba el syslog y pasa a denegar las ips que estan realizando el ataque, pero aun así, veo la peligrosidad del parche ya que un usuario mal intencionado puede crear un paquete TCP para realizar la consulta usando como IP de origen una IP asignada a un usuario que si deberia poder acceder.
He visto que comentas como configurar el bind para atajar el problema, pero no lo he puesto en practica porque tengo mis dudas, me explico, el servidor que administro, un servidor de (produccion con dominios de distintos clientes) tiene el bind que resuelve tanto nombre locales como dominios en otros hosts, y a su vez existen redirecciones de peticones de nombre que apunta a si mismo.
Si aplico la configuracion de bind que comentas, ¿no tendre ningun problema con mi configuracion actual?

Gracias por todo.

Deja tus Comentarios
Hola, deja tu tus comentarios

Nota: Los comentarios deben de ser aprovados por el administrador, por lo que no hay necesidad de re-enviar tus comentarios.