Eduardo, tens que fazer isso usando o iptables e nao ajustando as configurações do dns.
No seu firewall tens que criar uma regra negando a porta UDP 53 para tudo quem vem da "lan" com destino a internet.
Espero ter ajudado
[]'s
Em 31/08/06, Eduardo Alvarenga A Ferreira <[EMAIL PROTECTED]> escreveu:
Colegas,que regra posso utilizar para não permitir que alguém da minha LAN Interna use DNS Externo; pois inseri algumas regras no named.conf, porém não resolveu. Com posso fechar isso???No meu named.conf fiz assimoptions {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";recursive-clients 250; //Numero maximo de clientes
forward first; //Sera encaminhado para o servidor especificado em forwarders
listen-on { 192.168.0.0; 192.168.7.0; 192.168.8.0; 127.0.0.1; } ; //Aguardando consulta na porta 53 da rede interna
forwarders { 192.168.200.2; 201.71.128.1; 201.71.128.2; }; //Repassar consulta chegada ao DNS
allow-query { 192.168.200.0/24; 192.168.7.0/24; 192.168.0.0/24;
192.168.8.0/24; 127.0.0/8; }; //Quem pode consultar o DNS
allow-recursion { 127.0.0.1; 192.168.0.0/24; 192.168.200.0/24; 192.168.7.0/24; 192.168.8.0/24;
}; // Bloqueia acesso Externo ao DNS Interno/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
// query-source address * port 53;
};
--
--------------------------------------------------------------------------------------------
Nedson G. Conde
Analista de Segurança Digital Avançada - Suse Linux Specialist
55-31-9951-1443
msn: [EMAIL PROTECTED]
-------------------------------------------------------------------------------------------- __._,_.___
Enviar mensagem: [email protected]
Assinar: [EMAIL PROTECTED]
Cancelar assinatura: [EMAIL PROTECTED]
Proprietário da lista: [EMAIL PROTECTED]
| Yahoo! Grupos, um serviço oferecido por: |
Links do Yahoo! Grupos
- Para visitar o site do seu grupo na web, acesse:
http://br.groups.yahoo.com/group/squid-br/
- Para sair deste grupo, envie um e-mail para:
[EMAIL PROTECTED]
- O uso que você faz do Yahoo! Grupos está sujeito aos Termos do Serviço do Yahoo!.
__,_._,___
