[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:11451] Re: change ppxpd



松本@京大人間・環境です。

From: yabuki@xxxxxxxxxxxxxxx
Subject: [debian-users:11444] Re: change ppxpd 
Date: Wed, 30 Dec 1998 23:18:20 +0900
> あなたのマシンの/etc/servicesとか調べて、1025のポートは誰が
> 使っているか調べましたか?

1025 て、ユーザ用に自動的に確保されるポートでわ?

自分が L、相手(DNS サーバ)が R とすると、

L: (お、DNS 見にいかないかんな。とりあえず通信用のポート用意しよか。
    ん〜、自由に使えるポートはっと… 1025 番が使えるんやな)
   R さ〜ん、名前くれくれ。わらし 1025 番で待ってるし〜

R: (む、L さんが通信求めてるな。ポート 53 番ってことは in.named ね。
    相手のポートは 1025 番か。)
   L さ〜ん、1025 番に結果投げるで〜。

みたいやりとりがあるはず。

なので、フィルタするなら、「相手のポート 53 宛のパケットを抑制」
なんでしょうけど、これするとあらゆる DNS 引けなくなっちゃう気が;b

まぁ、誰が DNS 引いてるかを調べて、そいつが名前引きにいくのを抑制するか、
そいつが引きにく名前を /etc/hosts んでも書いといて通信を不要にするか、
そのへんですにゃ。
---
  ".  MATSUMOTO Shoji,
 66.  Graduate School of Human and Environmental Studies, Kyoto-Univ.
/~  \ 松本庄司  京都大学大学院 人間・環境学研究科 人間・環境学専攻 M2
W  W  shom@xxxxxxxxxxxxxxxxx, http://www.i.h.kyoto-u.ac.jp/~shom/