Port ouvert inconnu avec Bind

Port ouvert inconnu avec Bind - Linux et OS Alternatifs

Marsh Posté le 16-05-2002 à 14:26:53    

Salut
 
J'ai installé Bind 9.2.0 en serveur DNS sur une bécane Linux.
Sans que je sache pourquoi, bind écoute sur 3 port
Le port dns (53) en UDP et en TCP, ca c'est normal, mais il ouvre toujours un autre port (qui est toujours supérieur ou égal à 1024 mais qui change de temps en temps). J'aimerai bien savoir à quoi il correspond et comment lui spécifier sur quelles interfaces il doit s'attacher (et non pas toute, comme il le fait actuellement)
 
Merci

Reply

Marsh Posté le 16-05-2002 à 14:26:53   

Reply

Marsh Posté le 16-05-2002 à 14:31:01    

bind pas bon, trop de faille,  
va voir www.maradns.org ou encore http://cr.yp.to
C'est 2 tres bon server dns pas trop dure a config

Reply

Marsh Posté le 16-05-2002 à 17:05:48    

c normale que le port 53 s ouvre faut bien que bind communique pour recevoir des info sinon comment veut tu qu il resole les nom de domaine ....

Reply

Marsh Posté le 16-05-2002 à 17:20:13    

Ben, oui c'est normal que le port 53 soit ouvert, mais c'est le troisième port (aéroport ? ;)) qui me gène
 
 

Citation :

J'ai dit : Le port dns (53) en UDP et en TCP, ca c'est normal,

Reply

Marsh Posté le 16-05-2002 à 17:36:14    

par exemple ecoute sur 2 ips dans named.conf
 
listen-on {
                194.78.472.2;
                127.0.0.1;
}
 
 
-Comment est tu sur que c'est named qui ouvre le port en question ?
-Tu as une zone en secondaire ou déclarer un secondaire dans tes dns ?

Reply

Marsh Posté le 16-05-2002 à 17:39:43    

ah oui j avais po lu c byzarre

Reply

Marsh Posté le 16-05-2002 à 19:23:56    

Voilà les ports concernés :  
 
# netstat -atup | grep named
tcp        0      0 serv:domain             *:*  
90/named
udp        0      0 *:1024                  *:*
90/named

udp        0      0 serv:domain             *:*
90/named
 
C'est bien named, le démon de Bind qui m'ouvre ces trois ports, dont celui qui embète le monde.
 
Voici la partie OPTIONS de mon fichier /etc/named.conf
 
options {
        directory "/var/named";
        forwarders {
                193.252.19.3;
                193.252.19.4;
        };
        pid-file "named.pid";
        listen-on { 172.20.1.1; };
        listen-on-v6 { none; };
};
 
Je me demande si c pas un port pour une activité très spécial de Bind, qui est utile que pour certains DNS (genre transfert de zone, récursion et cie...) et que je pourrai désactiver.

Reply

Marsh Posté le 16-05-2002 à 19:33:27    

j ai po ca moi byzarre

Reply

Marsh Posté le 16-05-2002 à 20:54:33    

J'ai installé bind plusieurs fois et j'ai toujours eu ce port. D'un autre coté, j'ai toujours fait la même installation de bind, mais, qd je l'ai apprise, il y a pas très longtemps, j'ai toujours vu les mêmes explications, je comprends pas le pourquoi de ce port.

Reply

Marsh Posté le 16-05-2002 à 20:58:52    

Un trojan dans ton pgr de DNS ?
Ou alors c'est seulement un port de sortie rester en cache un court instant pour une navigation internet
Si je dit pas de conneries les browser ouvre un port temporairement, d'un chiffre plus elevé que 513 ou 1024 au hazard en destination pour envoyer leur requêtes vers les port 80 ou 21 ou 53....
c'est peut-êtres ton browser qui fait ses connections au DNS ?
Scan d'un autre poste (si tu as pour voir si il est vraiment ouvert)
 
edit : bon j'ai rien dit, :lol:

 

[jfdsdjhfuetppo]--Message édité par melba le 16-05-2002 à 21:00:52--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 16-05-2002 à 20:58:52   

Reply

Marsh Posté le 17-05-2002 à 09:05:06    

Salut
 
J'ai trouvé la solution, elle est marqué ci-après :
 
    /*
     * If there is a firewall between you and nameservers you want
     * to talk to, you might need to uncomment the query-source
     * directive below.  Previous versions of BIND always asked
     * questions using port 53, but BIND 8.1 uses an unprivileged
     * port by default.
     */
    query-source address * port 53;  
 
Reste maintenant à potasser les règles concernant ces "query" pour soit les autoriser qu'à partir des adresses qui m'interesse, ou les faire passer par le port 53.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed