PyPy (Wikipedie), tj. implementace Pythonu v RPythonu, alternativa CPythonu v C, byla vydána v nové major verzi 8.0.0. Podporuje Python 2.7, 3.11 a 3.12.
V jádře Linux byly nalezeny a v upstremu ve verzích 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 a 7.2.4 již opraveny 4 kritické zranitelnosti umožňující eskalaci práv: DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) a DiagSpill (CVE-2026-74469).
Německá policie a celníci zneužívají ke čtení zpráv komunikačních aplikacích WhatsApp, Signal, Telegram nebo Threema velice jednoduchý trik, který nevyžaduje prolomení šifrování, spear phishing, odposlech SMS či jinou technicky náročnou metodu. Příslušníkům státního aparátu pouze stačí získat krátký přístup k odemčenému telefonu a prostřednictvím QR kódu propojit účet s oficiální desktopovou nebo webovou aplikací v policejním
… více »Počítačová hra Factorio (Wikipedie) nově běží nativně na ARM64 Linuxu a headsetu Steam Frame.
Fugleramme, v překladu 'ptačí rámeček', je open-source projekt postavený na Raspberry Pi, který pomocí lokální umělé inteligence BirdNET-Go rozpoznává ptačí druhy podle jejich zpěvu a na displeji následně zobrazuje koláž tvořenou odpovídajícími ilustracemi. Databáze obsahuje přes 800 ručně vybraných historických přírodovědných ilustrací více než 400 druhů ptáků.
… více »Unicode Consortium, nezisková organizace koordinující rozvoj standardu Unicode, oznámila vydání Unicode 18.0. Přidáno bylo 13 007 nových znaků. Celkově jich je 172 808. Přibylo 9 nových Emoji.
Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 169 (pdf).
Byla vydána nová verze 6.4 programovacího jazyka Swift (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu.
Německý kancléř Friedrich Merz (CDU) se během debaty s finalisty studentské vědecké soutěže Jugend forscht vyjádřil pro konec anonymity na internetu a vyslovil názor, že pro uživatele Internetu by měla platit podobná právní odpovědnost jako pro novináře tradičních médií. Na dotaz studenta, jak by se tedy povinnost uvádět pravé jméno slučovala s prací investigativních novinářů nebo ochranou jejich zdrojů, Merz neodpověděl, ve své
… více »allow-recursion {
trusted;
};
do named.conf pridaj:
include "/etc/bind/named.conf.acl";a do /etc/bind/named.conf.acl pridaj:
acl trusted {
127.0.0.0/8;
tu.si.pridaj.ip.adresy,z.ktorych.chces.povolit.rekuzivne.query;
};
takze rekurzivny bude len pre povolene ip, inac bude len autoritativny pre jeho domeny...
daj ipku dns servera nech zistime ci je otvoreny abo nie
tu je rozdiel medzi rekurzivnym a auth only DNS serverom
[root@NAS ~]# dig sme.sk @8.8.8.8 ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.23.rc1.el6_5.1 <<>> sme.sk @8.8.8.8 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 37875 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;sme.sk. IN A ;; ANSWER SECTION: sme.sk. 1777 IN A 195.146.144.8 sme.sk. 1777 IN A 195.146.144.9 ;; Query time: 18 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) ;; WHEN: Wed Apr 23 15:11:06 2014 ;; MSG SIZE rcvd: 56 [root@NAS ~]# dig sme.sk @ns1.prohaxx.sk ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.23.rc1.el6_5.1 <<>> sme.sk @ns1.prohaxx.sk ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 35069 ;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; WARNING: recursion requested but not available ;; QUESTION SECTION: ;sme.sk. IN A ;; Query time: 9 msec ;; SERVER: 188.123.96.72#53(188.123.96.72) ;; WHEN: Wed Apr 23 15:11:12 2014 ;; MSG SIZE rcvd: 24 [root@NAS ~]# dig prohaxx.sk @ns1.prohaxx.sk ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.23.rc1.el6_5.1 <<>> prohaxx.sk @ns1.prohaxx.sk ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 8263 ;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2 ;; WARNING: recursion requested but not available ;; QUESTION SECTION: ;prohaxx.sk. IN A ;; ANSWER SECTION: prohaxx.sk. 86400 IN A 158.193.112.240 ;; AUTHORITY SECTION: prohaxx.sk. 86400 IN NS ns2.prohaxx.sk. prohaxx.sk. 86400 IN NS ns1.prohaxx.sk. ;; ADDITIONAL SECTION: ns1.prohaxx.sk. 86400 IN A 188.123.96.72 ns2.prohaxx.sk. 86400 IN A 217.67.31.171 ;; Query time: 9 msec ;; SERVER: 188.123.96.72#53(188.123.96.72) ;; WHEN: Wed Apr 23 15:11:42 2014 ;; MSG SIZE rcvd: 112 [root@NAS ~]#D.
acl "trusted_networks" {
127.0.0.1;
::1;
};
acl "known_networks" {
127.0.0.1;
::1;
...
};
options {
allow-transfer {
trusted_networks;
};
allow-query-cache {
known_networks;
};
allow-recursion {
known_networks;
};
allow-query { any; };
...
};
options {
directory "/etc/nameserver";
allow-query { any; };
pid-file "/var/run/named/named.pid";
auth-nxdomain no;
allow-recursion { none; };
recursion no;
};
IP je 92.240.244.23.
Inak zdoraznujem opat, ze kedze sa jedna o primarne nsko k domenam musim povolit requesty odvsadial, ale staci mi ak bude obsluhovat len zony, ktore ma v konfigu.
Ktory priznak sluzi na taketo nastavenie bindu? Som uz z toho magor.
root@server:~# nslookup - 92.240.244.23 > seznam.cz Server: 92.240.244.23 Address: 92.240.244.23#53 Non-authoritative answer: *** Can't find seznam.cz: No answer
...tak mne dig pise ze rekurzivny ten bind nie je
D.
No podla konfigu by byt nemal a napriek tomu flooduje. Staci sa pozriet na narast trafficu od pondelka, ked to opat zacalo. Traffic Premyslam, ze okrem obmedzenia dns floodu na vstupe by som podobne obmedzil cez iptables aj output, cim eliminujem ten traffic.
iptables -A INPUT -p udp -m udp --dport 53 -j dns_udp iptables -A dns_udp -s moj.aip.adr.esa/32 -j ACCEPT ... iptables -A dns_udp -m hashlimit --hashlimit-above 6/min --hashlimit-burst 30 --hashlimit-mode srcip --hashlimit-name DoS-DNS -j DROP iptables -A dns_udp -j ACCEPT
# Requests per second
RQS="5"
# Requests per 7 seconds
RQH="15"
iptables -A INPUT -p udp --dport 53 -m state --state NEW -m recent --set --name DNSQF --rsource
iptables -A INPUT -p udp --dport 53 -m state --state NEW -m recent --update --seconds 1 --hitcount ${RQS} --name DNSQF --rsource -j DROP
iptables -A INPUT -p udp --dport 53 -m state --state NEW -m recent --set --name DNSHF --rsource
iptables -A INPUT -p udp --dport 53 -m state --state NEW -m recent --update --seconds 7 --hitcount ${RQH} --name DNSHF --rsource -j DROP
Povodne boli hodnoty vyssie, teraz som ich osekal a flood je na urovni 50kb/in a 160kb/out. Inak zaujimave bolo, ze dnes som skusal flooderov osekat rucne banovanim. Chvilku to vyzeral, ze to ide, po zabanovani asi 10 ipeciek nastal asi 60% pokles, ale potom ma oskenoval nejaky skript (slo o symetricky flood) a pocet utociacich pc sa niekolkonasobne zvysil, aby dorovnali predchadzajuci traffic. Toto som zopakoval cele este raz s rovnakym vysledkom.
Nebolo by vhodne spravit rovnake pravidla aj pre Output? Problemom vlastne je, ze moje dnsko flooduje ine, kedze mu prichadzaju nezmyselne requesty.
Tiskni
Sdílej: