[12]: Ako som pisal, mozno je to zbytocne. Spravil som to preto, ze kopec "drobnych" poskytovatelov pri pouziti ich DNS presmerovava neplatne poziadavky na rozne reklamne stranky, pripadne na vyhladavanie (openDNS) a podobne. Tak mi to liezlo na nervy, ze som si spravil normalny resolver. A on je s dnsmasq ten isty problem - nasmerovat ho "na nejake vnejsi DNS" znamena to iste.
Mne to proste pride ako jednoduche riesenie, ktore funguje vzdy, ked mam IP konektivitu.
Co sa bezpecnostnych dier tyka - hej, uznavam. Ako riesenie som zakazal komunikaciu dnu cez iptables - moj resolver sa zvonku pouzit neda - a spolieham sa na to, ze na notasi aj tak dolezite data nenosim - su doma na serveri.
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 79 288×
Přečteno 79 091×
Přečteno 58 170×
Přečteno 54 742×
Přečteno 48 704×