von bind9 belegte ports

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
MasterFly
Beiträge: 19
Registriert: 21.03.2005 12:27:40
Kontaktdaten:

von bind9 belegte ports

Beitrag von MasterFly » 16.02.2006 23:21:40

1.) Ich lese derzeit das Buch "DNS und BIND"
und bin nun bei der Kontrolle d. Nameservers auf
etwas Ungewohntes gestoßen:

Code: Alles auswählen

$# netstat -lpnA inet | grep named
tcp        0      0 192.168.1.3:53          0.0.0.0:*               LISTEN     2836/named
tcp        0      0 192.168.1.2:53          0.0.0.0:*               LISTEN     2836/named
tcp        0      0 10.6.152.193:53         0.0.0.0:*               LISTEN     2836/named
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN     2836/named
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN     2836/named
---
udp        0      0 0.0.0.0:1033            0.0.0.0:*                          2836/named
---
udp        0      0 192.168.1.3:53          0.0.0.0:*                          2836/named
udp        0      0 192.168.1.2:53          0.0.0.0:*                          2836/named
udp        0      0 10.6.152.193:53         0.0.0.0:*                          2836/named
udp        0      0 127.0.0.1:53            0.0.0.0:*                          2836/named
Was läuft da bitte auf Port 1033?
Nach einem restart des named belegte er dann plötzlich Port 1031/udp.
Woran liegt das? Meines wissens benötigt er nur port 53 für die Abfragen
und Port 953 als Kontrollkanal.

2.) Ich habe nun laut doku rausgefunden,
dass es für die Einrichtung des Kontrollkanals 2 Möglichkeiten gibt:
-> man legt eine Datei /etc/bind/rndc.key mit einer keydefinition an,
die dann von named und rndc gleichermaßen genutzt wird,
also nur für den lokalen Host relevant ist. (neu ab BIND 9.2?)
-> controls-und key-Definition in der named.conf, sowie
eine key-definition in /etc/rndc.conf für das Programm rndc.

Liege ich damit richtig? Habe nirgendwo im Netz dazu direkt
Infos gefunden, die BIND-Seite war offline..

fly[/code][/quote]

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: von bind9 belegte ports

Beitrag von herrchen » 17.02.2006 00:18:17

MasterFly hat geschrieben:Meines wissens benötigt er nur port 53 für die Abfragen
und Port 953 als Kontrollkanal.
richtig.
vermutlich hast du "query-source port 53" nicht in der "named.conf" gesetzt.

herrchen

Antworten