PDA

Ver la Versión Completa : Trucos DNS: cómo solucionar Open DNS servers - Recursion


Apolo
07-nov-2006, 22:05
Aplica a: BIND en servidores cPanel
Objetivo: named.conf
Tipo: seguridad
Acceso: requiere acceso root

Estos sencillos pasos te indican cómo suprimir las alertas por Open DNS servers

1. Localiza el archivo named.conf. Dependiendo de tu sistema, este archivo puede estar en esta ruta:

/etc/named.conf

si no sabes dónde se encuentra el archivo, usa este comando:

locate named.conf

2. Una vez lo has ubicado, es conveniente que realices una copia de seguridad del archivo antes de editarlo. Puedes hacerlo muy fácilmente con este comando:

cp named.conf named.conf.bak

suponiendo que la ruta fuera /etc/named.conf entonces sería:

cp /etc/named.conf /etc/named.conf.bak

De esta manera habrás hecho una copia de ese archivo, en el mismo directorio. Si algo llegara a salir mal, simplemente puedes reversar la operación con este comando:

mv /etc/named.conf.bak /etc/named.conf

O con este otro comando:

cp -f /etc/named.conf.bak /etc/named.conf

3. Abre el archivo y localiza esta línea:

options {

Esa es la sección "opciones". Debes ir casi hasta el final, en donde encuentras el corchete de cierre:

};

4. Justo antes de ese corchete de cierre, debes agregar estas líneas:

allow-recursion {
127.0.0.1;
IP_DE_DNS1_AQUI;
IP_DE_DNS2_AQUI;

};

Por supuesto, debes reemplazar el texto "IP_DE_DNS_AQUI" por las respectivas direcciones IP de tus servidores de nombre (DNS). Si son más de dos, entonces continúa agregándolas debajo, siguiendo la misma forma.

Luego guardas los cambios y sales del archivo.

5. Reinicias el servicio con este comando:

service named restart

Y deberías recibir un mensaje "OK". Si no es así, intenta nuevamente editar el archivo, o vuelve a dejar todo como estaba, siguiendo las instrucciones del punto 2 y vuelves a ejecutar el comando:

service named restart

Si continúas teniendo algún error, entonces contacta al servicio de soporte de tu proveedor.

Saludos!

monoswim
08-nov-2006, 13:31
Otra forma de hacerlo es con

acl local-net-addrs { 127.0.0.1; IP1; IP2; };
options {
allow-recursion { local-net-addrs; };
}

Saludos

Apolo
13-oct-2007, 17:20
Actualizo este tema para poner el enlace de Microsoft TechNet en donde se trata este mismo tema pero para el caso de servidores Windows:

Disable recursion on the DNS server (http://technet.microsoft.com/en-us/library/cc787602%28WS.10%29.aspx)

cPanel
25-jul-2010, 15:42
cómo solucionar Open DNS servers - RecursionHola, que es ODNS ?
Que puede llegar a suceder...?

Apolo
07-ago-2010, 01:03
Se incrementan las posibilidades de cache poisoning (http://es.wikipedia.org/wiki/DNS_cache_poisoning) y de ser utilizados en ataques, además de que disminuyen el rendimiento del servidor DNS.