Jump to content

Recommended Posts

Posted (edited)

Народ

 

У кого Vista срет в DNS - A6 и прочими IPV6 запросами?

Причем мозгов у нее явно не хватает, и на

13:03:03.178943 IP 172.16.51.139.32769 > X.X.X.X.53: 48059+ A6? ns2-chi.playboy.com. (37)

13:03:03.179244 IP X.X.X.X.53 > 172.16.51.139.32769: 48059 NotImp 0/0/0 (37)

 

Она продолжает долбится дальше, пытается опрашивать все возможные варианты. Если не дай бог пакет собран с поддержкой IPv6 - амба DNS серверу.

Сижу размышляю, как перекрыть DNS IPV6 запросы в iptables. RFC грызть влом, но помоему по tcpdump на смещении 0x1e есть разница, у A6 запросов там обычно 0x00, у A - 0x01

Edited by nuclearcat
Posted

меня больше волнует необходимость зарезать их до IDS в iptables, так как он срубает клиентов которые флудят DNS A6 запросами. А сам DNS не особо страдает уже, я давно отключил ipv6 как фичу пересборкой пакета. Gentoo

А гуано типа РХ я не использую.

Posted

А никак, похоже. Только искать модуль для iptables, анализирующий domain-протокол и резать все AAAA. Самое смешное, что маздависта спрашивает AAAA посредством... IPv4-транспорта :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.