研究室のリゾルバ(BIND9)は普段、親玉のサーバを見るようにforwarders設定しているのだけれど、ちょっとした実験のためにforwarders設定を止めることにした。
ところが、ルータのファイアウォール設定を(53番ポートについて)開けても、応答が帰ってこない。学生と一緒に変だ変だと悩んでいたのだけど、いろいろ調べてquery-sourceっつー設定があることに気づいた。
古いBINDだと問い合わせは53番ポートを介すため、INBOUNDの53番を開けておけばOKだった。ところが新しいBINDでは問い合わせにランダムな非特権ポートを使う標準設定になったので、開ける場所が特定できない。ということで、query-sourceを使ってポートを固定し、そこをファイアウォールで開けた。うまくいくじゃん、良かった良かった。
【Feb.04, 2010追記】
これはあくまでファイアウォールがBINDのport randomizationに対応していない場合、かつ実験用ということで。常時運用の場合、キャッシュポイズニング対策のためにもポートを固定すべきではありません。
I'm a researcher on information technology and operations research. Here I'll jot down technical thing to be noted. 情報技術/オペレーションズ・リサーチ分野の研究者です。技術的な面で書き残しておきたい事柄をメモっておく場所として利用する予定です。
登録:
コメントの投稿 (Atom)
英語配列のノートPCで日本語配列設定にしちゃった時に、アンダースコアを入力するTips
US配列のLG gram SuperSlimを購入した。で、Windowsの初期セットアップを始めたところ、最初に選択できるキー配列はMicrosoft IME(まあ要するに日本語配列)だけ。で、その後に「追加のキー配列」を選択できるのだが、後でやればいいやと思ってスルーしてしま...
-
2009年に「 東武東上線の迂回経路を考える 」という記事を書いたが、リンクが古くなってるなど更新の必要を感じた(というかこの記事を書き始めた時点では、ちょうど東上線が止まっていて帰る算段が立たなかった)ので新しく記事を書くことにした。 2009年の記事は感覚的に 「東上線沿線で...
-
最近の状況を反映した記事をこっちに書きました 。 全然techじゃないんだけど、昨日ずいぶん苦労をしたので、備忘録的に「もしも東上線が止まったら」を目的地別に考えてみる。 北池袋~和光市 目的地が線路の南側なら、池袋からメトロの有楽町線/副都心線を使えばよい。下赤塚・成増・和光市...
-
今年の2月に こんなエントリを書いた わけだが、「残存者利益?」と書いたマクドナルドもとうとう閉店してしまった。 あそこは近隣の老人が昼食を食べたり、坂戸高校の生徒がお茶したり、あるいはうちの学生などがスクールバス乗降のついでに立ち寄っていたわけで、あれが無くなると不便な面は少な...
0 件のコメント:
コメントを投稿