abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:11 | Komunita

    Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.

    Ladislav Hagara | Komentářů: 9
    dnes 02:00 | Nová verze

    Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 1
    včera 18:33 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    včera 13:55 | Nová verze

    Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.

    Ladislav Hagara | Komentářů: 0
    22.12. 23:44 | Nová verze

    Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.

    Ladislav Hagara | Komentářů: 0
    21.12. 05:00 | Nová verze

    Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 2
    21.12. 01:55 | Nová verze

    GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 0
    19.12. 17:22 | IT novinky

    Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.

    Ladislav Hagara | Komentářů: 14
    19.12. 17:00 | Komunita

    Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.

    Ladislav Hagara | Komentářů: 1
    Kdo vám letos nadělí dárek?
     (32%)
     (3%)
     (10%)
     (3%)
     (1%)
     (3%)
     (13%)
     (22%)
     (14%)
    Celkem 72 hlasů
     Komentářů: 17, poslední dnes 00:24
    Rozcestník

    Dotaz: Jak branit tunelovani skrz DNS

    9.7.2006 22:39 neregistrovaný
    Jak branit tunelovani skrz DNS
    Přečteno: 316×
    Zdravim!

    Chtel bych se poptat, jestli tu nekdo nahodou neresil problem, jak zabranit tunelovani DNS pomoci ozymanDNS skriptu? Nejak nemuzu najit na internetu nic uzitecnyho. Na techto strankach je tak maximalne k precteni, jak tunelovat.

    Mame vetsi komunitni sit a zjistilo se, ze si sem-tam nekdo timto zpusobem dopomaha cerne ke konektivite, coz vedeni prijde nefer.

    Nemate nekdo tuseni, jaka ma byt doporucena frekvence DNS pozadavku od klienta a maximalni velikost paketu? Napada nekoho jiny optimalni zpusob, jak toto tunelovani omezit?

    Odpovědi

    9.7.2006 22:48 #Tom | skóre: 32 | blog: Inspirace, aneb co jsem kde vyhrabal
    Rozbalit Rozbalit vše Re: Jak branit tunelovani skrz DNS
    Nefunguje to tak, že si uživatel nastaví nějaký cizí DNS server a přes něj si vede svůj tunel? Je-li to tak, mělo by stačit zřízení vlastního DNS a zavření portu 53. Ale třeba to tak není.
    9.7.2006 23:32 neregistrovaný
    Rozbalit Rozbalit vše Re: Jak branit tunelovani skrz DNS
    No, asi neco na ten zpusob... Ale podle vseho zase vedeni nechce byt tak drasticke a radsi me tu trapi nesmyslama typu 'ty to nejak vymyslis'... Nejradeji bych taky zakazal vnejsi DNS pozadavky pro klienty, ale co kdyz vypadne nase DNS? Za tech par let, co tu sit provozujeme, uz se to taky parkrat stalo.. (tak dvakrat... :-) )
    10.7.2006 10:01 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Jak branit tunelovani skrz DNS
    A musi o tom vedenie vedieť ako si to zrealizoval ? Odchyť všetky požiadavky na port 53 a redirektni ich na svoj DNS server, nejaký skriptom napr. kazdu minútu monitoruj funkčnosť svojho DNS a ak nahodou nefunguje, tým istým skriptom odstráň pravidlo z iptables, a na tú chvíľu budú použité pôvodne nastavené DNS u klientov, ak po čase opať nabehne tvoje DNS, skript to zistí a pravidlo opäť nahodí. Toto je len rýchla úvaha, nakoľko som sa tým ešte nikdy nemusel zaoberať a nemusí mať ošetrené všetky stavy, ktoré môžu vzniknúť, ale začal by som takto.

    S pozdravom
    Luboš Doležel (Doli) avatar 10.7.2006 10:20 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Jak branit tunelovani skrz DNS
    Tohle dělal můj ISP, než následoval můj velmi naštvaný telefonát. Když jsem potřeboval ověřit, že se např. nějaká změna na konkrétním doménovém serveru projevila, tak jsem nevěděl nic, protože to debilní firewall odchytil.
    10.7.2006 16:23 pupala | skóre: 21
    Rozbalit Rozbalit vše Re: Jak branit tunelovani skrz DNS
    Ano, aj mna by to nastvalo, keby mi to urobil ISP provider ako zakaznikovi, ale ak som dobre pochopil, riesime tu situaciu so zamestnancami vo firme, samozrejme za predpokladu, ze DNS providera bezi. Ak nie, tak aj povodne nastavene DNS u uzivatelov budu nanic.

    Alebo rozpravame o inom ?
    houska avatar 10.7.2006 14:38 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Jak branit tunelovani skrz DNS
    zalozni dns server?
    10.7.2006 11:05 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Jak branit tunelovani skrz DNS
    Zakazani DNS na forwardu ven ze site mi prijde jako naprosto normalni reseni takoveho problemu.

    Mame taktez komunitni sit a ze by vypadl jen DNS server se tedy jeste nestalo. Vetsinou to lehlo cely. A kdyz uz lehne cast site tak je reseni nejaky zalozni DNS trochu mimo..

    Navic by jste meli mit zalozni.

    Nehlede na fakt ze klienti stejne maj nastavenou tu interni DNS a pri vypadku by si kolik lidi prenastavilo DNS na nejakou verejnou? Nula nula prd.

    Prijde mi ze resite hlouposti. Stejne jako mi prijde normalni blokovat SMTP (protoze mam vlastni) tak bych blokoval i DNS kdyby bylo potreba. U sebe sice neblokuju ani jedno, zatim jsem nemel potrebu to delat.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    10.7.2006 13:08 neregistrovaný
    Rozbalit Rozbalit vše Re: Jak branit tunelovani skrz DNS
    No, ale nekdo mi psal prave tohle: klidne muzes vsechno natvrdo forwardovat na svoje dns... ale pokud je rekuzivni tak si s tim ozyman poradi... v tom je prave ten trik

    A nekde jsem narazil taky na tohle: ...Another method of tunneling would be through DNS. You say that dns traffic is blocked on the server, but as long as there is a DNS server on the internal network that will do recursive resolving for you it's possible.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.