mystdeim
@mystdeim

Что такое open resolver?

Есть небольшой VPS на линоде, хостер прислал такое письмо:
It has come to our attention that your Linode is running an open resolver. This is a concern because this configuration means your Linode could be utilized in a DNS amplification attack. We kindly ask that you investigate this matter as soon as possible and take appropriate action.

If you are running a resolver as part of your networking configuration, you will likely want to adjust your configuration so that only authorized requests are accepted. If you are intentionally running an open resolver, please let us know why this is so, and what steps you are taking to mitigate abuse so we can note your account appropriately.

We would appreciate an update on this matter as soon as possible. If we do not hear from you in a timely manner we will be forced to take appropriate steps to ensure the integrity of our network..


Подскажите, как решить проблему.
  • Вопрос задан
  • 4805 просмотров
Пригласить эксперта
Ответы на вопрос 3
RicoX
@RicoX
Ушел на http://ru.stackoverflow.com/
Вот описание решения вашей проблемы blogerator.ru/page/dns-amplification-ddos-otrazhen... если нужно не только решение но и понимание что это такое, читайте и первую часть этой статьи.
Ответ написан
Комментировать
@brutal_lobster
Это значит, что на вашем сервере работает днс, принимающий рекурсивные запросы из интернетов.

Если у вас не крутится на нем никакой зоны - смело блокируйте входящие днс фаерволом.
И установите ограничение рекурсивных запросов только с определенных адресов.
Ответ написан
@throughtheether
human after all
Что такое open resolver?
В данном контексте - DNS-сервер, отвечающий на рекурсивные запросы любому хосту. Если злонамеренный хост подделывает IP-адрес источника и формирует запрос, ответ на который имеет значительный размер, то он может сгенерировать (при помощи вашего сервера) значительный объем трафика до произвольной цели. Часто это используется для проведения DDoS-атак (техника называется DNS Amplification).
Подскажите, как решить проблему.
Найти на своем VPS DNS-сервер. Далее изменить его настройки соответствующим образом (пример, еще пример) или деактивировать, если он не нужен.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы