Puncte:0

Cum să obligeți clienții să se conecteze numai prin TCP?

drapel fr

Vreau să configurez un server de nume experimental care le cere clienților să trimită cereri prin TCP numai prin trimiterea înapoi a pachetelor cu bitul TC setat. În acest scop, am încercat să lucrez cu parametrul rate-limit din named.conf.options fișier dar nu l-am putut face să funcționeze. Am setat:

    rata-limită {
            răspunsuri pe secundă 1;
            alunecare 0;
    };

Dar dacă fac o cerere dig pentru un RR, răspunsul pe care îl primesc nu are setat bitul TC și nici nu este prin tcp, este încă un pachet udp. Cum îmi forțez serverul să interacționeze numai cu conexiunile tcp?

Folosesc bind9 și sistemul meu de operare este Ubuntu 20.04

Patrick Mevzek avatar
drapel cn
Funcția de legare RRL este aici pentru a combate abuzul cauzat de prea multe interogări, așa că nu va fi declanșată de una singură.„Cum îmi forțez serverul să interacționeze numai cu conexiunile tcp?” Nu veți mai fi conform, dar pentru testele locale este în regulă: doar renunțați la traficul UDP. Un client (dar depinde care dintre ele) poate încerca din nou utilizând TCP. Aruncă o privire și poate la `dnsdist` ca interfață, are un motor mai elaborat pentru a controla răspunsul.
Mnemosyne avatar
drapel fr
salut Patrick, vrei să spui schimbarea iptables pentru a elimina toate pachetele UDP primite? Nu există poate altă alternativă mai puțin drastică?
Patrick Mevzek avatar
drapel cn
Da, am vrut să spun asta și, evident, nu mai este compatibil cu DNS, deci nu este bun pentru producție. Nu am alte idei în afară de ceea ce am scris în comentariul meu de mai sus, să așteptăm ca alții să ofere alte idei posibile ca răspunsuri.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.