abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 08:22 | Bezpečnostní upozornění
    V OpenBSD byla objevena 27 let stará chyba v ppp pomocí níž lze vzdáleně obejít autentifikaci. Chyba byla nahlášena 12.6. a 14.6. byla opravena. Bližší info v článku A 27-Year-Old Authentication Bypass in OpenBSD's PPP Stack
    Max | Komentářů: 0
    dnes 05:22 | Zajímavý článek

    Odpověď Evropské komise (pdf) k evropské občanské iniciativě Stop Destroying Videogames, jež je součástí hnutí Stop Killing Games: "Komise se domnívá, že v této fázi nemůže navrhnout právní povinnost zachovat hratelnost videoher poté, co přestaly být poskytovány komerčně. Důvodem jsou i stávající práva duševního vlastnictví. Podle autorského práva EU mají nositelé práv výlučná práva ke svým výtvorům. Kromě autorských práv mohou být

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 16:11 | Nová verze

    Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    včera 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 7
    včera 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 29
    včera 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    15.6. 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1922 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: BIND9: query (cache) denied

    28.4.2015 21:36 David
    BIND9: query (cache) denied
    Přečteno: 354×
    Zdravim, Mam na serveru openvpn, kde lokalni sit za jednim vpn klientem je 10.0.13.0. V tehle siti je VoIP SPA-1001 a na serveru kdemi bezi BIND9 vidim neustale tyhle hlasky. Kazdou vterinu.
    client 10.0.13.5#52694 (hlas.802.cz): query (cache) 'hlas.802.cz/A/IN' denied
    Jak to mam chapat? Co mam blbe?

    Odpovědi

    MMMMMMMMM avatar 28.4.2015 21:44 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    DNS server pro klienta 10.0.13.5 nepodporuje rekurzivní dotazy? Upravit named.conf.
    28.4.2015 22:56 David
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    hmmm.. a co to znamena?
    28.4.2015 23:15 NN
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    No to znamena, ze ten 10-kovy subnet nemas v acl, pripadne v allow-query.
    29.4.2015 00:12 David
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    aha, googlim a pridal jsem allow-query 10/24 do named.conf.options, restartoval bind a hlaska se objevuje porad. Muzete byt, prosi, konkternejsi.. nejak se mi nedari
    29.4.2015 00:34 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    Jo, on je rozdil mezi googlit a chapat.
    Hint: 10/24 znamena 10.0.0.X. To tvoje zahadne ip z logu je v trosku jine siti..
    29.4.2015 00:52 David
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    no me zmatl NN, psal o desitkove siti.. ale zkousel jsem vsechny, tzn. i 13/24, ale taky nezabralo. Takze to asi zapisuju do spatnyho konfigu a mozna i blbe.
    29.4.2015 06:58 Filip Jirsák
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    Vy vážně spravujete DNS server, a nevíte vůbec nic o IP sítích? Ty dvojice čísel s lomítkem nejsou nějaké magické zlomky, to je označení rozsahu IP adres. První je IP adresa (obvykle nejnižší v dané síti) a za lomítkem je počet bitů z té IP adresy, které označují tu síť (zbytek bitů označuje konkrétní zařízení). IP adresa má 32 bitů, takže /24 znamená, že prvních 24 bitů je adresa sítě, zbývajících 8 bitů je adresa zařízení. Takže třeba 192.168.1.0/24 znamená síť s adresami 192.168.1.0 až 192.168.1.255. Pokud je počet bitů sítě násobek osmi, nuly na místě adresy zařízení se někdy vynechávají, takže se někdy píše jen 192.168.1/24 nebo 10/8 (místo 10.0.0.0/8). Ale zápis 10/24 nebo 13/24 je velmi matoucí, protože vám tam chybí nuly, které jsou součástí adresy sítě.

    Takže to zapisujete hlavně blbě, a před dalšími pokusy byste si měl nejprve nastudovat, jak funguje adresace v IPv4.
    30.4.2015 11:06 David
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    Samozrejme, ze s korektnim zapisem, ktery se pouziva (10.0.13.0/24) to funguje, ale co je 10/8 a 10.0/16?

    http://www.zytrax.com/books/dns/ch7/queries.html:
    allow-query-cache, allow-query-cache-on
    
    allow-query-cache { address_match_list };
    allow-query-cache-on { address_match_list };
    allow-query-cache { 10/8; };
    allow-query-cache-on { localhost; };
    
    allow-query { address_match_list };
    allow-query { address_match_list };
    allow-query {10.0/16; };
    allow-query-on {192.168.2.1; };
    Takze z toho jsem usuzoval, ze zapis ma byt takovy, jaky jsem tam zadaval. Co ja vim jak si Bind9 prechroupava svoje konfiguraky.
    30.4.2015 11:48 JMP | skóre: 30
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    "... ale co je 10/8 a 10.0/16"

    tyto zápisy jsou též korektní

    zkuste se už konečně podívat na to, k čemu je ta maska dobrá...
    30.4.2015 12:54 David
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    A nemelo by to byt teda 10.0/8 a 10.0.0/16 a 10.0.0.0/24 ?
    30.4.2015 13:21 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    Je to jedno, protoze doplnuje nuly. V te knizce je to dost jasne popsane.
    29.4.2015 07:01 DarkKnight | skóre: 26
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    13/24 je blbost. 10.0.13.0/24 je spravne oznaceni subnetu.
    29.4.2015 09:26 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: BIND9: query (cache) denied
    Priste pridej varovani "SPOILER"!
    ;)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.