06. maj 2001 - 09:28Der er
14 kommentarer og 1 løsning
DNS & Firewall
Hejsa
Jeg har en Windows 2000 Server med DNS-server og det hele, stående bag en Axent Raptor firewall. Opløsning på mine domæner virker fint.
Men der er en ting som jeg ikke kan få til at virke. Det er når man fra DK-hostmaster vælger try-to-zone-transfer under dns-opslag, så får man ingen resultater. Port 53 UDP og 53 TCP er åbne. Der er ingen restriktioner på hvem der må zone-transfer.
Dette er svaret når man vælge zone-transfer på DK-hostmaster: Nameserver not running mit-domaene.dk AXFR record not found, try again No nameservers for mit-domaene.dk responded
som du kan se af nedenstående får jeg ikke lov til at lave en AXFR på din navneserver. For at se om det var en blind afvisning fra din firewapp lavede jeg også et opslag på pizza.com, som kke er hosted hos jer. Ud fra det, må jeg nok konkludere at din navneserver ikke tillader zonetransfers fra alle der kunen have lyst til dette, selvom du mener det modsatte.
> set type=AXFR > how-to.dk Server: ns02.dai-com.dk Address: 129.142.149.134
Er du HELT sikker på, at din 2k DNS tillader transfer til alle ???
Som default vil 2k kun tillade axfr forespørgsler fra de servere, som den har listet som sekundære DNS Servere for den enkelte zone. (I modsætning til NT4 DNS der som default er helt åben)
Se kommentar ovenfor: Anskaffet ny firewall...var åbentbart en fejl i rules på axent - port udp 53
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.