Bind abschalten?  [GELÖST]

Diskussionen zur Bedienung von KeyHelp.
Post Reply
User avatar
technotravel
KeyHelp Translator
Posts: 399
Joined: Mon 19. Oct 2020, 11:11

Bind abschalten?

Post by technotravel »

Hallo zusammen,

ich habe all meine DNS Geschichten extern (bei inwx) und benötige daher Bind nicht auf meinem Server.

Leider weiß ich nicht, wie ich den permanent abschalten kann (also reboot-safe).

Er stört zwar nicht groß, lockt aber die script kiddies an:

Code: Select all

 named[768]: client @0x7f7b54832168 95.214.27.40#39402 (sl): query (cache) 'sl/ANY/IN' denied (allow-query-cache did not match)

Wie könnte ich den Bind endgültig abschaltten? Oder wird er auch für andre Zwecke auf dem Server gebraucht?
Chers francophones, je traduis KeyHelp en français. S'il y a des erreurs ou des propositions d'amélioration, n'hésitez pas à me contacter !
(Ich übersetze KeyHelp ins Französische)
blickgerecht
Posts: 117
Joined: Tue 28. Nov 2023, 17:52

Re: Bind abschalten?

Post by blickgerecht »

Moin,

vielleicht lässt es sich ja dauerhaft deaktivieren, aber falls nicht:
Wäre es eine Option den DNS-Port (53) in der Firewall zu sperren, wenn er ohnehin nicht gebraucht wird?
Grüße
Roland
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Bind abschalten?  [GELÖST]

Post by 24unix »

technotravel wrote: Sun 20. Oct 2024, 10:54 Wie könnte ich den Bind endgültig abschaltten?

Code: Select all

systemctl stop named.service
systemctl disable named.service
technotravel wrote: Sun 20. Oct 2024, 10:54 Wie könnte ich den Bind endgültig abschaltten? Oder wird er auch für andre Zwecke auf dem Server gebraucht?
Ich denke nicht, wenn Du einen externen Resolver z.B. vom Hoster nutzt.
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
User avatar
24unix
Posts: 2037
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: Bind abschalten?

Post by 24unix »

blickgerecht wrote: Sun 20. Oct 2024, 11:16 Moin,

vielleicht lässt es sich ja dauerhaft deaktivieren, aber falls nicht:
Wäre es eine Option den DNS-Port (53) in der Firewall zu sperren, wenn er ohnehin nicht gebraucht wird?
Ich bin kein großer freund von Portfiltern. Meistens geht es eleganter.

Wenn man lokal resolven will kann man einfach:

Code: Select all

 options {
    listen-on { 127.0.0.1; };
    listen-on-v6 { ::1; };
    allow-query { localhost; };
    ...
};
nur an localhost binden, da braucht es keinen Portfilter.
Oder den PDNS-Recoursor installieren, der kümmert sich nur ums resolven.
Cheers Micha
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
User avatar
technotravel
KeyHelp Translator
Posts: 399
Joined: Mon 19. Oct 2020, 11:11

Re: Bind abschalten?

Post by technotravel »

24unix wrote: Sun 20. Oct 2024, 11:51
technotravel wrote: Sun 20. Oct 2024, 10:54 Wie könnte ich den Bind endgültig abschaltten?

Code: Select all

systemctl stop named.service
systemctl disable named.service
technotravel wrote: Sun 20. Oct 2024, 10:54 Wie könnte ich den Bind endgültig abschaltten? Oder wird er auch für andre Zwecke auf dem Server gebraucht?
Ich denke nicht, wenn Du einen externen Resolver z.B. vom Hoster nutzt.
Danke Micha - probier ich gleich mal :D

Edit: hat geklappt - vermutlich auch für reboot ... Thx again :)
Chers francophones, je traduis KeyHelp en français. S'il y a des erreurs ou des propositions d'amélioration, n'hésitez pas à me contacter !
(Ich übersetze KeyHelp ins Französische)
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Bind abschalten?

Post by Jolinar »

technotravel wrote: Sun 20. Oct 2024, 12:29 vermutlich auch für reboot
Nicht nur vermutlich...deswegen:

Code: Select all

systemctl disable named.service
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
Post Reply