Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1240 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Port ouvert inconnu avec Bind

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Port ouvert inconnu avec Bind

n°100521
lelfe
Posté le 16-05-2002 à 14:26:53  profilanswer
 

Salut
 
J'ai installé Bind 9.2.0 en serveur DNS sur une bécane Linux.
Sans que je sache pourquoi, bind écoute sur 3 port
Le port dns (53) en UDP et en TCP, ca c'est normal, mais il ouvre toujours un autre port (qui est toujours supérieur ou égal à 1024 mais qui change de temps en temps). J'aimerai bien savoir à quoi il correspond et comment lui spécifier sur quelles interfaces il doit s'attacher (et non pas toute, comme il le fait actuellement)
 
Merci

mood
Publicité
Posté le 16-05-2002 à 14:26:53  profilanswer
 

n°100524
yold
Posté le 16-05-2002 à 14:31:01  profilanswer
 

bind pas bon, trop de faille,  
va voir www.maradns.org ou encore http://cr.yp.to
C'est 2 tres bon server dns pas trop dure a config

n°100612
asphro
Posté le 16-05-2002 à 17:05:48  profilanswer
 

c normale que le port 53 s ouvre faut bien que bind communique pour recevoir des info sinon comment veut tu qu il resole les nom de domaine ....

n°100631
lelfe
Posté le 16-05-2002 à 17:20:13  profilanswer
 

Ben, oui c'est normal que le port 53 soit ouvert, mais c'est le troisième port (aéroport ? ;)) qui me gène
 
 

Citation :

J'ai dit : Le port dns (53) en UDP et en TCP, ca c'est normal,

n°100639
becket
Posté le 16-05-2002 à 17:36:14  profilanswer
 

par exemple ecoute sur 2 ips dans named.conf
 
listen-on {
                194.78.472.2;
                127.0.0.1;
}
 
 
-Comment est tu sur que c'est named qui ouvre le port en question ?
-Tu as une zone en secondaire ou déclarer un secondaire dans tes dns ?

n°100641
asphro
Posté le 16-05-2002 à 17:39:43  profilanswer
 

ah oui j avais po lu c byzarre

n°100692
lelfe
Posté le 16-05-2002 à 19:23:56  profilanswer
 

Voilà les ports concernés :  
 
# netstat -atup | grep named
tcp        0      0 serv:domain             *:*  
90/named
udp        0      0 *:1024                  *:*
90/named

udp        0      0 serv:domain             *:*
90/named
 
C'est bien named, le démon de Bind qui m'ouvre ces trois ports, dont celui qui embète le monde.
 
Voici la partie OPTIONS de mon fichier /etc/named.conf
 
options {
        directory "/var/named";
        forwarders {
                193.252.19.3;
                193.252.19.4;
        };
        pid-file "named.pid";
        listen-on { 172.20.1.1; };
        listen-on-v6 { none; };
};
 
Je me demande si c pas un port pour une activité très spécial de Bind, qui est utile que pour certains DNS (genre transfert de zone, récursion et cie...) et que je pourrai désactiver.

n°100697
asphro
Posté le 16-05-2002 à 19:33:27  profilanswer
 

j ai po ca moi byzarre

n°100746
lelfe
Posté le 16-05-2002 à 20:54:33  profilanswer
 

J'ai installé bind plusieurs fois et j'ai toujours eu ce port. D'un autre coté, j'ai toujours fait la même installation de bind, mais, qd je l'ai apprise, il y a pas très longtemps, j'ai toujours vu les mêmes explications, je comprends pas le pourquoi de ce port.

n°100749
melba
Posté le 16-05-2002 à 20:58:52  profilanswer
 

Un trojan dans ton pgr de DNS ?
Ou alors c'est seulement un port de sortie rester en cache un court instant pour une navigation internet
Si je dit pas de conneries les browser ouvre un port temporairement, d'un chiffre plus elevé que 513 ou 1024 au hazard en destination pour envoyer leur requêtes vers les port 80 ou 21 ou 53....
c'est peut-êtres ton browser qui fait ses connections au DNS ?
Scan d'un autre poste (si tu as pour voir si il est vraiment ouvert)
 
edit : bon j'ai rien dit, :lol:

 

[jfdsdjhfuetppo]--Message édité par melba le 16-05-2002 à 21:00:52--[/jfdsdjhfuetppo]

mood
Publicité
Posté le 16-05-2002 à 20:58:52  profilanswer
 

n°100874
lelfe
Posté le 17-05-2002 à 09:05:06  profilanswer
 

Salut
 
J'ai trouvé la solution, elle est marqué ci-après :
 
    /*
     * If there is a firewall between you and nameservers you want
     * to talk to, you might need to uncomment the query-source
     * directive below.  Previous versions of BIND always asked
     * questions using port 53, but BIND 8.1 uses an unprivileged
     * port by default.
     */
    query-source address * port 53;  
 
Reste maintenant à potasser les règles concernant ces "query" pour soit les autoriser qu'à partir des adresses qui m'interesse, ou les faire passer par le port 53.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Port ouvert inconnu avec Bind

 

Sujets relatifs
Souris port sérieLe port Firewire ou IEEE1394 est t'il reconnu sous mandrake ?
Impossible de trouver le nom du serveur dns (bind)fermer port x11
g ouvert un nouveau forum dedie linuxUtilisations de /usr/ports derriere un proxy (port ftp fermé)
[Passerelle] DMZ, CS, ouverture de port (plage)[Pureftpd] probleme d'ouverture du port data (20) !
Appareil Photo .. port SERIEport forwarding?
Plus de sujets relatifs à : Port ouvert inconnu avec Bind


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR