Eduardo, tens que fazer isso usando o iptables e nao ajustando as configurações do dns.
 
No seu firewall tens que criar uma regra negando a porta UDP 53 para tudo quem vem da "lan" com destino a internet.
 
Espero ter ajudado
 
[]'s

 
Em 31/08/06, Eduardo Alvarenga A Ferreira <[EMAIL PROTECTED]> escreveu:
Colegas,
 
que regra posso utilizar para não permitir que alguém da minha LAN Interna use DNS Externo; pois inseri algumas regras no named.conf, porém não resolveu. Com posso fechar isso???
 
No meu named.conf fiz assim
 
options {
        directory "/var/named";
        dump-file "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
 
        recursive-clients 250;   //Numero maximo de clientes
        forward first; //Sera encaminhado para o servidor especificado em forwarders
        listen-on { 192.168.0.0; 192.168.7.0; 192.168.8.0; 127.0.0.1; } ; //Aguardando consulta na porta 53 da rede interna
        forwarders { 192.168.200.2; 201.71.128.1; 201.71.128.2; }; //Repassar consulta chegada ao DNS
        allow-query { 192.168.200.0/24; 192.168.7.0/24; 192.168.0.0/24;
                      192.168.8.0/24; 127.0.0/8; }; //Quem pode consultar o DNS
        allow-recursion { 127.0.0.1; 192.168.0.0/24; 192.168.200.0/24; 192.168.7.0/24; 192.168.8.0/24;
                        }; // Bloqueia acesso Externo ao DNS Interno
 
        /*
         * If there is a firewall between you and nameservers you want
         * to talk to, you might need to uncomment the query-source
         * directive below.  Previous versions of BIND always asked
         * questions using port 53, but BIND 8.1 uses an unprivileged
         * port by default.
         */
         // query-source address * port 53;
};



--
--------------------------------------------------------------------------------------------
Nedson G. Conde
Analista de Segurança Digital Avançada - Suse Linux Specialist
55-31-9951-1443
msn: [EMAIL PROTECTED]
-------------------------------------------------------------------------------------------- __._,_.___

Enviar mensagem: [email protected]
Assinar:  [EMAIL PROTECTED]
Cancelar assinatura:  [EMAIL PROTECTED]
Proprietário da lista:  [EMAIL PROTECTED]






Yahoo! Grupos, um serviço oferecido por:


Links do Yahoo! Grupos

__,_._,___

Responder a