[Gutl-l] bind con vistas

2018-03-12 Por tema Damián Tomey Soto

Colegas, alguien con algún buen manual para configurar el bind con vistas?

--
Damian Tomey Soto
Administrador de Red
CTE 10 de Octubre, Nuevitas
Tel: (32) 414702 Ext. 280

___
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu


Re: [Gutl-l] bind con vistas

2014-09-11 Por tema Arian Molina Aguilera

El 28/08/14 a las 18:53, Hugo Florentino escibió:

On Wed, 27 Aug 2014 19:25:34 -0400, Arian Molina Aguilera wrote:

Muy interesante, no lo conocía, habría ahora que ver como se
configuran las vistas en este. Salu2.


Como dije en otro mensaje, nsd no soporta vistas, tiene un 
acercamiento diferente: múltiples instancias.




__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Gracias Hugo, ya le echaré el ojo. Salu2.

--
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)2047874, +53(7)204-2710 ext 123
jabber: ar...@artex.sa
Nodo Central ARTex S.A. La Habana. Cuba.




--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] bind con vistas

2014-09-02 Por tema Hugo Florentino

On Tue, 02 Sep 2014 10:57:24 -0400, Alberto José García Fumero wrote:

Está bueno eso de que te estés disculpando por no haber podido antes
dedicar parte de tu poco tiempo libre a resolverle gratis una duda a 
un

colega, y además darle una explicación completa...sí que eres
exagerado ;-)



Fue solo una pincelada pintoresca, jeje

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-09-02 Por tema Hugo Florentino

On Tue, 02 Sep 2014 11:32:26 -0400, Damián Tomey Soto wrote:
Gracias Hugo por la sugerencia, estoy viendo como adapto esto a 
shorewall.


Creo para shorewall algo así como:
DNS(ACCEPT):$LOGall$FWs:16/min:32 debería funcionar

En a cuenta que sacaste tuviste en cuenta los registros de la zona
directa solamente o de la inversa también



Bueno, puedes poner tambien la inversa, yo solo hable de los PRT 
pensando especialmente en los MX que en mi opinión son los que mas 
justifican la creación de tales registros, por el tema de la 
verificacion de autenticidad entre mailservers para evitar el spam.


Otra cosa que también podría hacerse es establecer un límite al tamaño 
de los paquetes para consultas DNS, lo que aun no me he puesto en 
función de determinar eso, pero debería bastar con observar las trazas.


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-09-02 Por tema Damián Tomey Soto

Gracias Hugo por la sugerencia, estoy viendo como adapto esto a shorewall.

Creo para shorewall algo así como:
DNS(ACCEPT):$LOGall$FWs:16/min:32 debería funcionar

En a cuenta que sacaste tuviste en cuenta los registros de la zona 
directa solamente o de la inversa también


Damián Tomey Soto
Administrador Red EQRO
Tel: (32) 413011 Ext. 1488

El 02/09/2014 a las #4, Hugo Florentino escribió:

On Fri, 29 Aug 2014 09:22:59 -0400, Alberto José García Fumero wrote:

Hugo, ¿cómo sería eso de limitar el tráfico de los paquetes UDP?



No es difícil, suma todos tus registros DNS, digamos que entre SOA, 
NS, MX, A, PTR, CNAME y TXT tienes 16 registros. No tiene mucho 
sentido que desde una misma IP hagan en un minuto mas peticiones de 
tipo DNS que la cantidad de registros que tienes, pero asumiendo que 
hagan peticiones incorrectamentes, puedes dar un margen de error, 
entonces usas algo como esto en tu cortafuegos:


iptables -A INPUT -i $INTERFAZ -d $NAMESERVERIP -p udp -m udp --dport 
53 -m state --state NEW -m hashlimit --hashlimit-upto 16/min 
--hashlimit-burst 32 --hashlimit-mode srcip --hashlimit-name 
dns_consulta -j ACCEPT


La idea es que desde una misma ip no hagan mas de 16 peticiones por 
minuto (o 32 pero imponiendo entonces una espera de dos minutos) al 
puerto 53, con lo cual cualquier intento de "navegación" usando ese 
puerto debería quedar frenado. Obviamente que habría que tomar en 
consideración cosas como que puede que hayan diferentes usuarios 
auténticos detrás de un proxy o cortafuegos, pero el proxy/cortafuegos 
debería ser lo suficientemente inteligente como para cachear las 
consultas DNS de todas formas al menos por un corto plazo, de modo que 
realmente no es necesario subir mucho los valores.


Nota: el estado NEW es opcional, pero es una seguridad que en mi 
opinión no está de más. Curiosamente, aunque udp es un protocolo sin 
control de estado de conexión, netfilter tiene una tabla temporal 
donde almacena las conexiones entrantes y es capaz de saber si una 
conexión udp es o no nueva.


Saludos, Hugo

P.D. Mis disculpas si no respondí esto antes, ayer estuve entretenido 
una buena parte del día reparando unas corrupciones en el sistema de 
archivos y otras boberías por el estilo.




__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l



--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] bind con vistas

2014-09-02 Por tema Alberto José García Fumero
El mar, 02-09-2014 a las 09:39 -0400, Hugo Florentino escribió:
> On Fri, 29 Aug 2014 09:22:59 -0400, Alberto José García Fumero wrote:
> > Hugo, ¿cómo sería eso de limitar el tráfico de los paquetes UDP?
> >
> 
> No es difícil, suma todos tus registros DNS, digamos que entre SOA, NS, 
> MX, A, PTR, CNAME y TXT tienes 16 registros. No tiene mucho sentido que 
> desde una misma IP hagan en un minuto mas peticiones de tipo DNS que la 
> cantidad de registros que tienes, pero asumiendo que hagan peticiones 
> incorrectamentes, puedes dar un margen de error, entonces usas algo como 
> esto en tu cortafuegos:
> 
> iptables -A INPUT -i $INTERFAZ -d $NAMESERVERIP -p udp -m udp --dport 
> 53 -m state --state NEW -m hashlimit --hashlimit-upto 16/min 
> --hashlimit-burst 32 --hashlimit-mode srcip --hashlimit-name 
> dns_consulta -j ACCEPT
> 
> La idea es que desde una misma ip no hagan mas de 16 peticiones por 
> minuto (o 32 pero imponiendo entonces una espera de dos minutos) al 
> puerto 53, con lo cual cualquier intento de "navegación" usando ese 
> puerto debería quedar frenado. Obviamente que habría que tomar en 
> consideración cosas como que puede que hayan diferentes usuarios 
> auténticos detrás de un proxy o cortafuegos, pero el proxy/cortafuegos 
> debería ser lo suficientemente inteligente como para cachear las 
> consultas DNS de todas formas al menos por un corto plazo, de modo que 
> realmente no es necesario subir mucho los valores.
> 
> Nota: el estado NEW es opcional, pero es una seguridad que en mi 
> opinión no está de más. Curiosamente, aunque udp es un protocolo sin 
> control de estado de conexión, netfilter tiene una tabla temporal donde 
> almacena las conexiones entrantes y es capaz de saber si una conexión 
> udp es o no nueva.
> 
> Saludos, Hugo
> 
> P.D. Mis disculpas si no respondí esto antes, ayer estuve entretenido 
> una buena parte del día reparando unas corrupciones en el sistema de 
> archivos y otras boberías por el estilo.


Está bueno eso de que te estés disculpando por no haber podido antes
dedicar parte de tu poco tiempo libre a resolverle gratis una duda a un
colega, y además darle una explicación completa...sí que eres
exagerado ;-)

Voy a probar eso a ver cómo se comporta.
-- 
M.Sc. Alberto García Fumero
Usuario Linux 97 138, registrado 10/12/1998
Las autoridades sanitarias advierten:
El uso prolongado de Windows puede provocar dependencia.


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-09-02 Por tema Hugo Florentino

On Fri, 29 Aug 2014 09:22:59 -0400, Alberto José García Fumero wrote:

Hugo, ¿cómo sería eso de limitar el tráfico de los paquetes UDP?



No es difícil, suma todos tus registros DNS, digamos que entre SOA, NS, 
MX, A, PTR, CNAME y TXT tienes 16 registros. No tiene mucho sentido que 
desde una misma IP hagan en un minuto mas peticiones de tipo DNS que la 
cantidad de registros que tienes, pero asumiendo que hagan peticiones 
incorrectamentes, puedes dar un margen de error, entonces usas algo como 
esto en tu cortafuegos:


iptables -A INPUT -i $INTERFAZ -d $NAMESERVERIP -p udp -m udp --dport 
53 -m state --state NEW -m hashlimit --hashlimit-upto 16/min 
--hashlimit-burst 32 --hashlimit-mode srcip --hashlimit-name 
dns_consulta -j ACCEPT


La idea es que desde una misma ip no hagan mas de 16 peticiones por 
minuto (o 32 pero imponiendo entonces una espera de dos minutos) al 
puerto 53, con lo cual cualquier intento de "navegación" usando ese 
puerto debería quedar frenado. Obviamente que habría que tomar en 
consideración cosas como que puede que hayan diferentes usuarios 
auténticos detrás de un proxy o cortafuegos, pero el proxy/cortafuegos 
debería ser lo suficientemente inteligente como para cachear las 
consultas DNS de todas formas al menos por un corto plazo, de modo que 
realmente no es necesario subir mucho los valores.


Nota: el estado NEW es opcional, pero es una seguridad que en mi 
opinión no está de más. Curiosamente, aunque udp es un protocolo sin 
control de estado de conexión, netfilter tiene una tabla temporal donde 
almacena las conexiones entrantes y es capaz de saber si una conexión 
udp es o no nueva.


Saludos, Hugo

P.D. Mis disculpas si no respondí esto antes, ayer estuve entretenido 
una buena parte del día reparando unas corrupciones en el sistema de 
archivos y otras boberías por el estilo.


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-29 Por tema dir . informatica

El 2014-08-29 09:47, låzaro escribió:
acere eso de venado me suena a tarros, no me puede dejar en grillo sapo 
u otro

bicho que salte...


Espero la respuesta de Hugo, pero limitar el UDP es iptables y tc en mi
nanualito tienes un buen ejemplo. Si hugo no se pronuncia en 24 horas 
te tiro

ejemplo...



Thread name: "Re: [Gutl-l] bind con vistas"
Mail number: 14
Date: Fri, Aug 29, 2014
In reply to: Alberto José García Fumero



El jue, 28-08-2014 a las 22:48 +, låzaro escribió:
> de teoría nada papa, mira como está la gente con el software que ya sabes en
> las
> redes que ya sabes. Eso es túnel DNS puro...
>


Me extrañaba que el venado no brincara... :-D

Sí, hermano. Lo que por lo visto es es un poco complicado de hacer.
Verdad es que no soy demasiado inteligente, tampoco.

En su momento miré la documentación, como te imaginas... ;-)

Hugo, ¿cómo sería eso de limitar el tráfico de los paquetes UDP?

Veo que hoy se habla también de spf (me parecía que eso es DNS, no
Postfix, pero acabo de mirar en el repo y existe un paquete para 
Postfix

relacionado con eso):

aptitude show postfix-policyd-spf-perl
Paquete: postfix-policyd-spf-perl
Nuevo: sí
Estado: sin instalar
Versión: 2.010-1
Prioridad: extra
Sección: mail
Desarrollador: Scott Kitterman 
Arquitectura: all
Tamaño sin comprimir: 59,4 k
Depende de: perl, postfix, libversion-perl, libnetaddr-ip-perl (>= 4),
libmail-spf-perl (>= 2.006), adduser, libsys-hostname-long-perl
Descripción: Simple Postfix policy server for RFC 4408 SPF checking

Página principal: https://launchpad.net/postfix-policyd-spf-perl/
).

Quizás se refieran a que veas una solución basada en eso.
Hoy la lista está interesantísima!
--
M.Sc. Alberto García Fumero
Usuario Linux 97 138, registrado 10/12/1998
Las autoridades sanitarias advierten:
El uso prolongado de Windows puede provocar dependencia.


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

<


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


socio yo limito el udp por mi firewall que en mi caso uso shorewall

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-29 Por tema låzaro
acere eso de venado me suena a tarros, no me puede dejar en grillo sapo u otro
bicho que salte...


Espero la respuesta de Hugo, pero limitar el UDP es iptables y tc en mi
nanualito tienes un buen ejemplo. Si hugo no se pronuncia en 24 horas te tiro
ejemplo...



Thread name: "Re: [Gutl-l] bind con vistas" 
Mail number: 14 
Date: Fri, Aug 29, 2014 
In reply to: Alberto José García Fumero 
>
> 
> El jue, 28-08-2014 a las 22:48 +, låzaro escribió:
> > de teoría nada papa, mira como está la gente con el software que ya sabes en
> > las
> > redes que ya sabes. Eso es túnel DNS puro...
> >
> 
> 
> Me extrañaba que el venado no brincara... :-D
> 
> Sí, hermano. Lo que por lo visto es es un poco complicado de hacer.
> Verdad es que no soy demasiado inteligente, tampoco.
> 
> En su momento miré la documentación, como te imaginas... ;-)
> 
> Hugo, ¿cómo sería eso de limitar el tráfico de los paquetes UDP?
> 
> Veo que hoy se habla también de spf (me parecía que eso es DNS, no
> Postfix, pero acabo de mirar en el repo y existe un paquete para Postfix
> relacionado con eso):
> 
> aptitude show postfix-policyd-spf-perl
> Paquete: postfix-policyd-spf-perl
> Nuevo: sí
> Estado: sin instalar
> Versión: 2.010-1
> Prioridad: extra
> Sección: mail
> Desarrollador: Scott Kitterman 
> Arquitectura: all
> Tamaño sin comprimir: 59,4 k
> Depende de: perl, postfix, libversion-perl, libnetaddr-ip-perl (>= 4),
> libmail-spf-perl (>= 2.006), adduser, libsys-hostname-long-perl
> Descripción: Simple Postfix policy server for RFC 4408 SPF checking
> 
> Página principal: https://launchpad.net/postfix-policyd-spf-perl/
> ).
> 
> Quizás se refieran a que veas una solución basada en eso.
> Hoy la lista está interesantísima!
> --
> M.Sc. Alberto García Fumero
> Usuario Linux 97 138, registrado 10/12/1998
> Las autoridades sanitarias advierten:
> El uso prolongado de Windows puede provocar dependencia.
> 
> 
> --
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que est� limpio.
> 
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
> 
> <

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-29 Por tema Alberto José García Fumero
El jue, 28-08-2014 a las 22:48 +, låzaro escribió:
> de teoría nada papa, mira como está la gente con el software que ya sabes en 
> las
> redes que ya sabes. Eso es túnel DNS puro...
> 

Me extrañaba que el venado no brincara... :-D

Sí, hermano. Lo que por lo visto es es un poco complicado de hacer.
Verdad es que no soy demasiado inteligente, tampoco. 

En su momento miré la documentación, como te imaginas... ;-)

Hugo, ¿cómo sería eso de limitar el tráfico de los paquetes UDP?

Veo que hoy se habla también de spf (me parecía que eso es DNS, no
Postfix, pero acabo de mirar en el repo y existe un paquete para Postfix
relacionado con eso):

aptitude show postfix-policyd-spf-perl
Paquete: postfix-policyd-spf-perl
Nuevo: sí
Estado: sin instalar
Versión: 2.010-1
Prioridad: extra
Sección: mail
Desarrollador: Scott Kitterman 
Arquitectura: all
Tamaño sin comprimir: 59,4 k
Depende de: perl, postfix, libversion-perl, libnetaddr-ip-perl (>= 4),
libmail-spf-perl (>= 2.006), adduser, libsys-hostname-long-perl
Descripción: Simple Postfix policy server for RFC 4408 SPF checking
 
Página principal: https://launchpad.net/postfix-policyd-spf-perl/
).

Quizás se refieran a que veas una solución basada en eso.
Hoy la lista está interesantísima!
-- 
M.Sc. Alberto García Fumero
Usuario Linux 97 138, registrado 10/12/1998
Las autoridades sanitarias advierten:
El uso prolongado de Windows puede provocar dependencia.


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-28 Por tema Hugo Florentino

On Thu, 28 Aug 2014 12:45:27 -0400, Alfonso Ali wrote:

On 08/27/2014 03:30 PM, Alberto José García Fumero wrote:


Pero lo que te sugiere revisar Alí es interesante. Siempre existe la
posibilidad teórica (hace falta gente afuera y gente adentro) de 
algo

como Iodine (para enmascarar paquetes tcp en solicitudes UDP por el
puerto 53, ¿no es eso, Alí?).


Exacto, una técnica interesante y que puede "molestar" bastante a
quien esté a cargo del servicio en cuestión ;).



Eso podría ocurrir si no se establecen límites para el tráfico udp, 
pero probablemente estableciendo unos límites razonables, incluso de 
lograrse la navegación sería tan lenta que no sería muy utilizable que 
digamos. Lo malo es que hay algunas aplicaciones legítimas que requieren 
un tráfico intenso por udp, pero afortunadamente son atípicas en nuestro 
país.


De todas maneras la posibilidad de encapsular paquetes puede prestarse 
para muchas cosas, recuerdo que en una ocasión Kirie (alguien sabe de 
el?) mencionaba un proyectico experimental que hizo para navegar en su 
LAN via dns o icmp o algo asi. ;)


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-28 Por tema Hugo Florentino

On Wed, 27 Aug 2014 19:25:34 -0400, Arian Molina Aguilera wrote:

Muy interesante, no lo conocía, habría ahora que ver como se
configuran las vistas en este. Salu2.


Como dije en otro mensaje, nsd no soporta vistas, tiene un acercamiento 
diferente: múltiples instancias.


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-28 Por tema låzaro
de teoría nada papa, mira como está la gente con el software que ya sabes en las
redes que ya sabes. Eso es tunel DNS puro...


Thread name: "Re: [Gutl-l] bind con vistas" 
Mail number: 17 
Date: Thu, Aug 28, 2014 
In reply to: Alfonso Ali 
>
> 
> On 08/27/2014 03:30 PM, Alberto José García Fumero wrote:
> 
> 
> 
> Pero lo que te sugiere revisar Alí es interesante. Siempre existe la
> posibilidad teórica (hace falta gente afuera y gente adentro) de algo
> como Iodine (para enmascarar paquetes tcp en solicitudes UDP por el
> puerto 53, ¿no es eso, Alí?).
> 
> 
> 
> Exacto, una técnica interesante y que puede "molestar" bastante a quien esté a
> cargo del servicio en cuestión ;).
> 
> 
> Saludos,
>  Ali
> 
> 
> --
> Nunca digas nunca, di mejor: gracias, permiso, disculpe.
> 
> Este mensaje le ha llegado mediante el servicio de correo electronico que
> ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema
> Nacional de Salud. La persona que envia este correo asume el compromiso de 
> usar
> el servicio a tales fines y cumplir con las regulaciones establecidas
> 
> Infomed: http://www.sld.cu/
> 
> 
> --
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que está limpio.
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
> 
> <

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-28 Por tema Alfonso Ali

On 08/27/2014 03:30 PM, Alberto José García Fumero wrote:


Pero lo que te sugiere revisar Alí es interesante. Siempre existe la
posibilidad teórica (hace falta gente afuera y gente adentro) de algo
como Iodine (para enmascarar paquetes tcp en solicitudes UDP por el
puerto 53, ¿no es eso, Alí?).


Exacto, una técnica interesante y que puede "molestar" bastante a quien 
esté a cargo del servicio en cuestión ;).


Saludos,
 Ali


--
Nunca digas nunca, di mejor: gracias, permiso, disculpe.

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Arian Molina Aguilera

El 27/08/2014 a las #4, Arian Molina Aguilera escribió:

El 27/08/2014 a las #4, Pablo M. Drake escribió:

El 27/08/14 23:03, Arian Molina Aguilera escribió:


busca en nuestra wiki



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
No puedes ser más especifico. Cual es el link en la wiki. El tiempo 
premia.  Salu2.



http://gutl.jovenclub.cu/wiki/inicio?do=search=nsd=



Gracias. Salu2.

Muy interesante, no lo conocía, habría ahora que ver como se configuran 
las vistas en este. Salu2.


--
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)2047874, +53(7)204-2710 ext 123
jabber: ar...@artex.sa
Nodo Central ARTex S.A. La Habana. Cuba.




--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Arian Molina Aguilera

El 27/08/2014 a las #4, Pablo M. Drake escribió:

El 27/08/14 23:03, Arian Molina Aguilera escribió:


busca en nuestra wiki



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
No puedes ser más especifico. Cual es el link en la wiki. El tiempo 
premia.  Salu2.



http://gutl.jovenclub.cu/wiki/inicio?do=search=nsd=



Gracias. Salu2.

--
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)2047874, +53(7)204-2710 ext 123
jabber: ar...@artex.sa
Nodo Central ARTex S.A. La Habana. Cuba.




--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Pablo M. Drake

El 27/08/14 23:03, Arian Molina Aguilera escribió:


busca en nuestra wiki



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
No puedes ser más especifico. Cual es el link en la wiki. El tiempo 
premia.  Salu2.



http://gutl.jovenclub.cu/wiki/inicio?do=search=nsd=

--
Grupo de Usuarios de Tecnologías Libres - Cuba
http://gutl.jovenclub.cu/


--
Nunca digas nunca, di mejor: gracias, permiso, disculpe.

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Arian Molina Aguilera

El 27/08/2014 a las #4, Hugo Florentino escribió:

On Wed, 27 Aug 2014 18:05:57 -0400, Arian Molina Aguilera wrote:

El 27/08/2014 a las #4, Hugo Florentino escribió:

On Wed, 27 Aug 2014 16:21:36 -0400, Arian Molina Aguilera wrote:

DNS con vistas, las cuales se implementan con el software bind9
(named), que hasta este momento creo que es el único servidor de dns
que lo permite. Lo cual es muy útil para servir una misma zona de dns
para una red externa y una interna, lo cual cambian los ip de los
records, así como los clientes o permisos de consultas en determina
zona.   Salu2.




busca en nuestra wiki



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
No puedes ser más especifico. Cual es el link en la wiki. El tiempo 
premia.  Salu2.


--
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)2047874, +53(7)204-2710 ext 123
jabber: ar...@artex.sa
Nodo Central ARTex S.A. La Habana. Cuba.




--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Hugo Florentino

On Wed, 27 Aug 2014 18:05:57 -0400, Arian Molina Aguilera wrote:

El 27/08/2014 a las #4, Hugo Florentino escribió:

On Wed, 27 Aug 2014 16:21:36 -0400, Arian Molina Aguilera wrote:

DNS con vistas, las cuales se implementan con el software bind9
(named), que hasta este momento creo que es el único servidor de 
dns
que lo permite. Lo cual es muy útil para servir una misma zona de 
dns

para una red externa y una interna, lo cual cambian los ip de los
records, así como los clientes o permisos de consultas en determina
zona.   Salu2.




busca en nuestra wiki

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Arian Molina Aguilera

El 27/08/2014 a las #4, Hugo Florentino escribió:

On Wed, 27 Aug 2014 16:21:36 -0400, Arian Molina Aguilera wrote:

DNS con vistas, las cuales se implementan con el software bind9
(named), que hasta este momento creo que es el único servidor de dns
que lo permite. Lo cual es muy útil para servir una misma zona de dns
para una red externa y una interna, lo cual cambian los ip de los
records, así como los clientes o permisos de consultas en determina
zona.   Salu2.


bueno, hay aplicaciones como nsd que permiten hacerlo, pero con un 
acercamiento diferente: se configuran varias instancias.




__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
ahora pregunto yo que es NSD, también uso pfsense de cara a internet, 
pero igualmente en los mismos tengo bind9. Salu2.


--
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)2047874, +53(7)204-2710 ext 123
jabber: ar...@artex.sa
Nodo Central ARTex S.A. La Habana. Cuba.




--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Hugo Florentino

On Wed, 27 Aug 2014 16:21:36 -0400, Arian Molina Aguilera wrote:

DNS con vistas, las cuales se implementan con el software bind9
(named), que hasta este momento creo que es el único servidor de dns
que lo permite. Lo cual es muy útil para servir una misma zona de dns
para una red externa y una interna, lo cual cambian los ip de los
records, así como los clientes o permisos de consultas en determina
zona.   Salu2.


bueno, hay aplicaciones como nsd que permiten hacerlo, pero con un 
acercamiento diferente: se configuran varias instancias.


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Arian Molina Aguilera

El 27/08/2014 a las #4, låzaro escribió:

a que le llaman exactamente "bind con vistas"?


Thread name: "[Gutl-l] bind con vistas"
Mail number: 1
Date: Wed, Aug 27, 2014
In reply to: Damián Tomey Soto


Saludos colegas, algunos de ustedes tiene su DNS en bind y está usando las
vistas? Alguien que haya pulido un poco al artículo sobre este tema en http://
www.cfg.jovenclub.cu/gulcf/?p=2172



Hace unos días atrás revisando en los logs del servidor donde tengo el bind con
vistas empecé a ver que se estaban haciendo muchísimas solicitudes de dns a
servidores que no son los que tengo declarado como forwarders (los de etecsa
200.55.1283 y 4) y me puesto a revisar mi configuración a ver que puede estar
pasando.


--
Damián Tomey Soto
Administrador Red EQRO
Tel: (32) 413011 Ext. 1488



--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

<



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
DNS con vistas, las cuales se implementan con el software bind9 (named), 
que hasta este momento creo que es el único servidor de dns que lo 
permite. Lo cual es muy útil para servir una misma zona de dns para una 
red externa y una interna, lo cual cambian los ip de los records, así 
como los clientes o permisos de consultas en determina zona.   Salu2.


--
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)2047874, +53(7)204-2710 ext 123
jabber: ar...@artex.sa
Nodo Central ARTex S.A. La Habana. Cuba.




--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20140827/e756923b/attachment.html>
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Alberto José García Fumero
El mié, 27-08-2014 a las 15:09 -0400, Damián Tomey Soto escribió:
> 200.55.128.4

Esa dirección, 200.55.128.4, es de uno de los servidores DNS de ETECSA.
El otro, 200.55.128.3, también lo es.  Me imagino que estés viendo parte
de la comunicación entre el tuyo y esos, cuando resuelven alguna
petición.

Si tu servidor DNS es 200.55.147.178, no estás permitiendo recursividad,
así que espero que no tengas problemas en eso.

Pero lo que te sugiere revisar Alí es interesante. Siempre existe la
posibilidad teórica (hace falta gente afuera y gente adentro) de algo
como Iodine (para enmascarar paquetes tcp en solicitudes UDP por el
puerto 53, ¿no es eso, Alí?).
-- 
M.Sc. Alberto García Fumero
Usuario Linux 97 138, registrado 10/12/1998
Las autoridades sanitarias advierten:
El uso prolongado de Windows puede provocar dependencia.


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Arian Molina Aguilera

El 27/08/2014 a las #4, Damián Tomey Soto escribió:
Saludos colegas, algunos de ustedes tiene su DNS en bind y está usando 
las vistas?
Alguien que haya pulido un poco al artículo sobre este tema en 
http://www.cfg.jovenclub.cu/gulcf/?p=2172


Hace unos días atrás revisando en los logs del servidor donde tengo el 
bind con vistas empecé a ver que se estaban haciendo muchísimas 
solicitudes de dns a servidores que no son los que tengo declarado 
como forwarders (los de etecsa 200.55.1283 y 4) y me puesto a revisar 
mi configuración a ver que puede estar pasando.




__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
tienes que pulir tus acls q tengan q ver con tu vista interna, así como 
deshabilitar la recursividad en la externa. salu2.


--
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: +53(7)2047874, +53(7)204-2710 ext 123
jabber: ar...@artex.sa
Nodo Central ARTex S.A. La Habana. Cuba.




--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Damián Tomey Soto

Estoy viendo entradas como esta en el cortafuegos (Endian Firewall):

Aug 27 15:06:07 zeus ulogd[]: INPUT:DROP IN=eth1 OUT= 
MAC=00:11:d8:0a:62:1d:00:0e:84:1e:22:ba:08:00 SRC=200.55.128.4 
DST=200.55.147.178 LEN=84 TOS=00 PREC=0x00 TTL=56 ID=23635 PROTO=UDP 
SPT=53 DPT=32964 LEN=64 MARK=800
Aug 27 15:06:10 zeus ulogd[]: INPUT:DROP IN=eth1 OUT= 
MAC=00:11:d8:0a:62:1d:00:0e:84:1e:22:ba:08:00 SRC=200.55.128.3 
DST=200.55.147.178 LEN=84 TOS=00 PREC=0x00 TTL=56 ID=54634 PROTO=UDP 
SPT=53 DPT=53334 LEN=64 MARK=800


podría alguien decirme si es que estoy siendo víctima de algún ataque

Damián Tomey Soto
Administrador Red EQRO
Tel: (32) 413011 Ext. 1488

El 27/08/2014 a las #4, Alfonso Ali escribió:
Revisa el tipo de petición, si ves que la mayoría son del tipo TXT es 
posible que estén usando algún cliente de yourfreedom para navegar 
sobre el DNS.


Saludos,
 Ali


On 08/27/2014 01:41 PM, Damián Tomey Soto wrote:

Saludos colegas, algunos de ustedes tiene su DNS en bind y está usando
las vistas?
Alguien que haya pulido un poco al artículo sobre este tema en
http://www.cfg.jovenclub.cu/gulcf/?p=2172

Hace unos días atrás revisando en los logs del servidor donde tengo el
bind con vistas empecé a ver que se estaban haciendo muchísimas
solicitudes de dns a servidores que no son los que tengo declarado como
forwarders (los de etecsa 200.55.1283 y 4) y me puesto a revisar mi
configuración a ver que puede estar pasando.



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l




--
Nunca digas nunca, di mejor: gracias, permiso, disculpe.

Este mensaje le ha llegado mediante el servicio de correo electronico 
que ofrece Infomed para respaldar el cumplimiento de las misiones del 
Sistema Nacional de Salud. La persona que envia este correo asume el 
compromiso de usar el servicio a tales fines y cumplir con las 
regulaciones establecidas


Infomed: http://www.sld.cu/






--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Hugo Florentino

On Wed, 27 Aug 2014 17:56:49 +, låzaro wrote:

a que le llaman exactamente "bind con vistas"?



Usualmente que se sirven unos registros hacia el exterior de la 
institucion y otros hacia adentro, no?


Yo realmente no uso esta opción, porque uso NSD en mi pfSense para el 
DNS externo y para el interior lo que trae Zentyal, que si creo que es 
Bind...


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-27 Por tema Alfonso Ali
Revisa el tipo de petición, si ves que la mayoría son del tipo TXT es 
posible que estén usando algún cliente de yourfreedom para navegar sobre 
el DNS.


Saludos,
 Ali


On 08/27/2014 01:41 PM, Damián Tomey Soto wrote:

Saludos colegas, algunos de ustedes tiene su DNS en bind y está usando
las vistas?
Alguien que haya pulido un poco al artículo sobre este tema en
http://www.cfg.jovenclub.cu/gulcf/?p=2172

Hace unos días atrás revisando en los logs del servidor donde tengo el
bind con vistas empecé a ver que se estaban haciendo muchísimas
solicitudes de dns a servidores que no son los que tengo declarado como
forwarders (los de etecsa 200.55.1283 y 4) y me puesto a revisar mi
configuración a ver que puede estar pasando.



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l




--
Nunca digas nunca, di mejor: gracias, permiso, disculpe.

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] bind con vistas

2014-08-27 Por tema dir . informatica

El 2014-08-27 13:41, Damián Tomey Soto escribió:

Saludos colegas, algunos de ustedes tiene su DNS en bind y está usando
las vistas?
Alguien que haya pulido un poco al artículo sobre este tema en
http://www.cfg.jovenclub.cu/gulcf/?p=2172

Hace unos días atrás revisando en los logs del servidor donde tengo el
bind con vistas empecé a ver que se estaban haciendo muchísimas
solicitudes de dns a servidores que no son los que tengo declarado
como forwarders (los de etecsa 200.55.1283 y 4) y me puesto a revisar
mi configuración a ver que puede estar pasando.

--
Damián Tomey Soto
Administrador Red EQRO
Tel: (32) 413011 Ext. 1488



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


socio a mi hasta ahora me pincha bien

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] bind con vistas

2014-08-27 Por tema låzaro
a que le llaman exactamente "bind con vistas"?


Thread name: "[Gutl-l] bind con vistas" 
Mail number: 1 
Date: Wed, Aug 27, 2014 
In reply to: Damián Tomey Soto 
>
> 
> Saludos colegas, algunos de ustedes tiene su DNS en bind y está usando las
> vistas? Alguien que haya pulido un poco al artículo sobre este tema en http://
> www.cfg.jovenclub.cu/gulcf/?p=2172
> 
> 
> 
> Hace unos días atrás revisando en los logs del servidor donde tengo el bind 
> con
> vistas empecé a ver que se estaban haciendo muchísimas solicitudes de dns a
> servidores que no son los que tengo declarado como forwarders (los de etecsa
> 200.55.1283 y 4) y me puesto a revisar mi configuración a ver que puede estar
> pasando.
> 
> 
> --
> Damián Tomey Soto
> Administrador Red EQRO
> Tel: (32) 413011 Ext. 1488
> 
> 
> 
> --
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que est� limpio.
> 
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
> 
> <

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

[Gutl-l] bind con vistas

2014-08-27 Por tema Damián Tomey Soto
Saludos colegas, algunos de ustedes tiene su DNS en bind y está usando 
las vistas?
Alguien que haya pulido un poco al artículo sobre este tema en 
http://www.cfg.jovenclub.cu/gulcf/?p=2172


Hace unos días atrás revisando en los logs del servidor donde tengo el 
bind con vistas empecé a ver que se estaban haciendo muchísimas 
solicitudes de dns a servidores que no son los que tengo declarado como 
forwarders (los de etecsa 200.55.1283 y 4) y me puesto a revisar mi 
configuración a ver que puede estar pasando.


--
Damián Tomey Soto
Administrador Red EQRO
Tel: (32) 413011 Ext. 1488



--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l