<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PT Ubuntu Blog &#187; dns</title>
	<atom:link href="http://www.ptubuntu.com/tag/dns/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ptubuntu.com</link>
	<description>Ruijin to linux 生活中的每一点点滴滴……</description>
	<lastBuildDate>Mon, 30 Jan 2012 09:17:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Google Public DNS: 8.8.8.8 and 8.8.4.4</title>
		<link>http://www.ptubuntu.com/2009/12/3285.html</link>
		<comments>http://www.ptubuntu.com/2009/12/3285.html#comments</comments>
		<pubDate>Fri, 04 Dec 2009 02:24:44 +0000</pubDate>
		<dc:creator>ptubuntu</dc:creator>
				<category><![CDATA[google]]></category>
		<category><![CDATA[dns]]></category>

		<guid isPermaLink="false">http://www.ptubuntu.com/?p=3285</guid>
		<description><![CDATA[In order to set up Google public DNS to your Linux settings place the following root@ptubuntu-laptop:/home/ptubuntu# vi /etc/resolv.conf: nameserver 8.8.8.8 nameserver 8.8.4.4 root@ptubuntu-laptop:/home/ptubuntu# dig @8.8.8.8 ptubuntu.com ; &#60;&#60;&#62;&#62; DiG 9.6.1-P1 &#60;&#60;&#62;&#62; @8.8.8.8 ptubuntu.com ; (1 server found) ;; global options: +cmd ;; Got answer: ;; -&#62;&#62;HEADER&#60;&#60;- opcode: QUERY, status: NOERROR, id: 23748 ;; flags: qr [...]]]></description>
			<content:encoded><![CDATA[<p>In order to set up <a href="http://www.ptubuntu.com/tag/google" class="st_tag internal_tag" rel="tag" title="标签 google 下的日志">Google</a> public <a href="http://www.ptubuntu.com/tag/dns" class="st_tag internal_tag" rel="tag" title="标签 dns 下的日志">DNS</a> to your <a href="http://www.ptubuntu.com/tag/linx" class="st_tag internal_tag" rel="tag" title="标签 Linux 下的日志">Linux</a> settings place the following root@ptubuntu-laptop:/home/ptubuntu# vi /etc/resolv.conf:</p>
<p><code>nameserver 8.8.8.8<br />
nameserver 8.8.4.4</code></p>
<p>root@ptubuntu-laptop:/home/ptubuntu# dig @8.8.8.8 ptubuntu.com<br />
<span id="more-3285"></span><br />
; &lt;&lt;&gt;&gt; DiG 9.6.1-P1 &lt;&lt;&gt;&gt; @8.8.8.8 ptubuntu.com<br />
; (1 server found)<br />
;; global options: +cmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 23748<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0</p>
<p>;; QUESTION SECTION:<br />
;ptubuntu.com.            IN    A</p>
<p>;; ANSWER SECTION:<br />
ptubuntu.com.        1713    IN    A    174.120.9.66</p>
<p>;; Query time: 75 msec<br />
;; SERVER: 8.8.8.8#53(8.8.8.8)<br />
;; WHEN: Fri Dec  4 10:23:32 2009<br />
;; MSG SIZE  rcvd: 46</p>
<div id="TixyyLink" style="border: medium none ; overflow: hidden; color: #000000; background-color: transparent; text-align: left; text-decoration: none;"><a href="http://www.linuxscrew.com/2009/12/03/google-public-dns-8888-and-8844/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+linuxscrew+%28Linux+Screw%29&amp;utm_content=Google+Reader#ixzz0YgO6FFRa"></a></div>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.ptubuntu.com%2F2009%2F12%2F3285.html&amp;title=Google%20Public%20DNS%3A%208.8.8.8%20and%208.8.4.4" id="wpa2a_2"><img src="http://www.ptubuntu.com/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.ptubuntu.com/2009/12/3285.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>抛弃 OpenDNS 吧！Google 推出免费公共 DNS 服务器</title>
		<link>http://www.ptubuntu.com/2009/12/3282.html</link>
		<comments>http://www.ptubuntu.com/2009/12/3282.html#comments</comments>
		<pubDate>Fri, 04 Dec 2009 01:07:17 +0000</pubDate>
		<dc:creator>ptubuntu</dc:creator>
				<category><![CDATA[google]]></category>
		<category><![CDATA[dns]]></category>

		<guid isPermaLink="false">http://www.ptubuntu.com/?p=3282</guid>
		<description><![CDATA[Google今天又给了我们一个惊喜，并沉重的打击了OpenDNS：他们刚刚宣布向所有的互联网用户提供一组快速，安全并且完全免费的DNS解析服务器，地址分别是： 8.8.8.8 8.8.4.4 没想到吧。Google也出了DNS。再看看他的IP地址是多么的牛。大家想不想试一试呢。那就上吧。]]></description>
			<content:encoded><![CDATA[<p>Google今天又给了我们一个惊喜，并沉重的打击了<a href="http://www.opendns.com/" target="_blank">OpenDNS</a>：他们刚刚宣布向所有的互联网用户提供一组快速，安全并且完全免费的DNS解析服务器，地址分别是：</p>
<ul>
<li>8.8.8.8</li>
<li>8.8.4.4</li>
</ul>
<p>没想到吧。Google也出了DNS。再看看他的IP地址是多么的牛。大家想不想试一试呢。那就上吧。<img style="border: 0px none; display: block; float: none; margin-left: auto; margin-right: auto;" title="google-dns" src="http://www.google.org.cn/wp-content/uploads/2009/12/googledns.jpg" border="0" alt="google-dns" width="194" height="276" /></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.ptubuntu.com%2F2009%2F12%2F3282.html&amp;title=%E6%8A%9B%E5%BC%83%20OpenDNS%20%E5%90%A7%EF%BC%81Google%20%E6%8E%A8%E5%87%BA%E5%85%8D%E8%B4%B9%E5%85%AC%E5%85%B1%20DNS%20%E6%9C%8D%E5%8A%A1%E5%99%A8" id="wpa2a_4"><img src="http://www.ptubuntu.com/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.ptubuntu.com/2009/12/3282.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>工信部:近日断网祸起暴风影音&amp;DNS</title>
		<link>http://www.ptubuntu.com/2009/05/2546.html</link>
		<comments>http://www.ptubuntu.com/2009/05/2546.html#comments</comments>
		<pubDate>Thu, 21 May 2009 09:29:45 +0000</pubDate>
		<dc:creator>ptubuntu</dc:creator>
				<category><![CDATA[新闻类]]></category>
		<category><![CDATA[网络]]></category>
		<category><![CDATA[dns]]></category>

		<guid isPermaLink="false">http://www.ptubuntu.com/?p=2546</guid>
		<description><![CDATA[每年都有一些大的事件发生.网络也不例外.先说电信这次大规模的DNS受到攻击,指向说是暴风影音是“罪魁祸首”,觉的出现这种事情只能说明网络及电信的DNS是多么弱.而并不是人家的问题.我看到还有一些网络评论说都是“暴风影音”搞的现在都没有办法使用.所以以后再不用它.那只能说明人家”暴风影音”做的好.才会有那么多的人使用.只能说明网络本身还存在很多的漏洞还没有及时的去完善.不能怪别人的不好.同样的问题只能说明DNS服务要更深入研究.以前我们也有出现过类似的问题.DNS被黑客给攻击了.使很多的无法正常上网.出现网络帐号码被盗用.那为什么出现如些多的问题还没有得到一个更好的解决方案呢. 下面是一些些语题相关的内容: 工信部：近日断网祸起暴风影音 5月19日，工业和信息化部接到电信运营企业报告，自21时起，江苏、河北、山西、广西、浙江等省陆续出现互联 网网络故障，部分互联网用户的服务受到影响。20日，工业和信息化部组织相关单位和专家召开了研判会，分析故障原因。会议认为，由于 baofeng.com网站的域名解析系统受到网络攻击出现故障，导致电信运营企业的递归域名解析服务器收到大量异常请求而引发拥塞，造成用户不能正常上 网。（5月21日工信部网站） 对于暴风的是非我不想多说，我只是想感谢暴风影音这个“罪魁祸首”，因为是暴风影音检验出我们的网络是多么的脆弱！ 一直以来，不管是政府部门、企业还是个人，我们已经完全依附于互联网，已经完全无 法脱离互联网，毫不夸张的说，突然之间没有了互联网的话，我们的社会生活必然会陷于瘫痪状态。这并非是幸事，科学拯救了我们，但同时科学也束缚了我 们，2007年的海底大地震早就向我们预告：互联网在自然灾害面前弱不经风。 除了自然灾害，在人的力量面前，互联网也是一只纸做的老虎。一个小小的暴风影音就能掀起这么大的风浪，那其他软件呢？我不由得想起当年的“诺顿误杀”事件来。仔细想一想，这是多么的可怕。 过度的依赖一件东西必然会产生消极的后果，虽然互联网是进步的象征，但他却越来越 不安全。当然，我们不可能再回到原始的状态，但对互联网的隐患进行未雨绸缪却是很紧迫的一个事情：法律对网络犯罪行为的制裁、技术上对隐形流氓行为的制 约、互联网崩溃后的应急反应，这些都是我们迫切需要解决的难题。 虽然我不会再用暴风影音，但我想我们应该感谢暴风影音，因为暴风影音检验出我们的网络是多么的脆弱！ DNS大规模故障始末：域名服务商遭恶意肉鸡攻击]]></description>
			<content:encoded><![CDATA[<p>每年都有一些大的事件发生.网络也不例外.先说电信这次大规模的DNS受到攻击,指向说是暴风影音<span>是“罪魁祸首”,觉的出现这种事情只能说明网络及电信的DNS是多么弱.而并不是人家的问题.我看到还有一些网络评论说都是</span>“暴风影音”搞的现在都没有办法使用.所以以后再不用它.那只能说明人家”暴风影音”做的好.才会有那么多的人使用.只能说明网络本身还存在很多的漏洞还没有及时的去完善.不能怪别人的不好.同样的问题只能说明DNS服务要更深入研究.以前我们也有出现过类似的问题.DNS被黑客给攻击了.使很多的无法正常上网.出现网络帐号码被盗用.那为什么出现如些多的问题还没有得到一个更好的解决方案呢.</p>
<p><span id="more-2546"></span></p>
<p>下面是一些些语题相关的内容:</p>
<blockquote>
<pre id="h1title"><a href="http://tech.163.com/09/0521/05/59QJLTC6000915BE.html" target="_blank">工信部：近日断网祸起暴风影音</a></pre>
<p><span> 5月19日，工业和信息化部接到电信运营企业报告，自21时起，江苏、河北、山西、广西、浙江等省陆续出现互联 网网络故障，部分互联网用户的服务受到影响。20日，工业和信息化部组织相关单位和专家召开了研判会，分析故障原因。会议认为，由于 baofeng.com网站的域名解析系统受到网络攻击出现故障，导致电信运营企业的递归域名解析服务器收到大量异常请求而引发拥塞，造成用户不能正常上 网。（5月21日工信部网站） </span></p>
<p><span> 对于暴风的是非我不想多说，我只是想感谢暴风影音这个“罪魁祸首”，因为是暴风影音检验出我们的网络是多么的脆弱！ </span></p>
<p><span> 一直以来，不管是政府部门、企业还是个人，我们已经完全依附于互联网，已经完全无 法脱离互联网，毫不夸张的说，突然之间没有了互联网的话，我们的社会生活必然会陷于瘫痪状态。这并非是幸事，科学拯救了我们，但同时科学也束缚了我 们，2007年的海底大地震早就向我们预告：互联网在自然灾害面前弱不经风。 </span></p>
<p><span> 除了自然灾害，在人的力量</span><span>面前，互联网也是一只纸做的老虎。一个小小的暴风影音就能掀起这么大的风浪，那其他软件呢？我不由得想起当年的“诺顿误杀”事件来。仔细想一想，这是多么的可怕。 </span></p>
<p><span> 过度的依赖一件东西必然会产生消极的后果，虽然互联网是进步的象征，但他却越来越 不安全。当然，我们不可能再回到原始的状态，但对互联网的隐患进行未雨绸缪却是很紧迫的一个事情：法律对网络犯罪行为的制裁、技术上对隐形流氓行为的制 约、互联网崩溃后的应急反应，这些都是我们迫切需要解决的难题。 </span></p>
<p><span> 虽然我不会再用暴风影音，但我想我们应该感谢暴风影音，因为暴风影音检验出我们的网络是多么的脆弱！</span></p>
<pre id="artibodyTitle"><a href="http://tech.sina.com.cn/i/2009-05-21/01463111112.shtml" target="_blank">DNS大规模故障始末：域名服务商遭恶意肉鸡攻击</a>
<!--more--></pre>
</blockquote>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.ptubuntu.com%2F2009%2F05%2F2546.html&amp;title=%E5%B7%A5%E4%BF%A1%E9%83%A8%3A%E8%BF%91%E6%97%A5%E6%96%AD%E7%BD%91%E7%A5%B8%E8%B5%B7%E6%9A%B4%E9%A3%8E%E5%BD%B1%E9%9F%B3%26%23038%3BDNS" id="wpa2a_6"><img src="http://www.ptubuntu.com/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.ptubuntu.com/2009/05/2546.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>大规模网页绑架转址：威胁未解除，但专家都猜错了</title>
		<link>http://www.ptubuntu.com/2009/03/1725.html</link>
		<comments>http://www.ptubuntu.com/2009/03/1725.html#comments</comments>
		<pubDate>Wed, 11 Mar 2009 00:56:20 +0000</pubDate>
		<dc:creator>ptubuntu</dc:creator>
				<category><![CDATA[新闻类]]></category>
		<category><![CDATA[dns]]></category>

		<guid isPermaLink="false">http://www.ptubuntu.com/?p=1725</guid>
		<description><![CDATA[从三月分初这段时间网络总出现一些怪事.连接到往tw.msn.com、taiwan.cnet.com等网站时，会自动的被告转接到www.dachengkeji.com。之前在家都认为又是电脑信的DNS给绑架,本以为过了几天就会好起来.但这次并没有那么的简单如果你想了解的更多那你只能转移到这里来了&#8230;..阿码外传.&#8230;.在他这里有写关很清楚的一篇文章. 下面这些是相关的信息.有可能会打不开.因为这些都是台湾的网站.那要看你当地的网络了. 1. 神秘網頁轉址事件 疑為新型態攻擊手法，ZDNet 2009/03/05 2. DNS遭攻陷，多家知名網站慘被攔截轉址，網路資訊 2009/03/05 [教學]遭遇不明網路劫持該如何自救？網路資訊 2009/03/07 追蹤：轉址攻擊仍持續且惡意碼手法日趨成熟，網路資訊 2009/03/08 微軟MSN首頁遭轉址　疑上層DNS被入侵，IThome 2009/03/06]]></description>
			<content:encoded><![CDATA[<p>从三月分初这段时间网络总出现一些怪事.连接到往tw.msn.com、taiwan.cnet.com等网站时，会自动的被告转接到www.dachengkeji.com。之前在家都认为又是电脑信的DNS给绑架,本以为过了几天就会好起来.但这次并没有那么的简单如果你想了解的更多那你只能转移到这里来了&#8230;..<a href="http://armorize-cht.blogspot.com/2009/03/blog-post.html" target="_blank">阿码外传.</a>&#8230;.在他这里有写关很清楚的一篇文章.</p>
<p>下面这些是相关的信息.有可能会打不开.因为这些都是台湾的网站.那要看你当地的网络了.<br />
<a href="http://www.zdnet.com.tw/news/web/0,2000085679,20136641,00.htm">1. 神秘網頁轉址事件 疑為新型態攻擊手法，ZDNet 2009/03/05</a><br />
<a href="http://news.networkmagazine.com.tw/secrutiy/2009/03/05/11128/">2. DNS遭攻陷，多家知名網站慘被攔截轉址，網路資訊 2009/03/05</a><br />
<a href="http://news.networkmagazine.com.tw/secruity/2009/03/07/11184/">[教學]遭遇不明網路劫持該如何自救？網路資訊 2009/03/07</a><br />
<a href="http://news.networkmagazine.com.tw/secruity/2009/03/08/11190/">追蹤：轉址攻擊仍持續且惡意碼手法日趨成熟，網路資訊 2009/03/08</a><br />
<a href="http://www.ithome.com.tw/itadm/article.php?c=53832">微軟MSN首頁遭轉址　疑上層DNS被入侵，IThome 2009/03/06</a></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.ptubuntu.com%2F2009%2F03%2F1725.html&amp;title=%E5%A4%A7%E8%A7%84%E6%A8%A1%E7%BD%91%E9%A1%B5%E7%BB%91%E6%9E%B6%E8%BD%AC%E5%9D%80%EF%BC%9A%E5%A8%81%E8%83%81%E6%9C%AA%E8%A7%A3%E9%99%A4%EF%BC%8C%E4%BD%86%E4%B8%93%E5%AE%B6%E9%83%BD%E7%8C%9C%E9%94%99%E4%BA%86" id="wpa2a_8"><img src="http://www.ptubuntu.com/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.ptubuntu.com/2009/03/1725.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iptables防火墙应用之动态DNS</title>
		<link>http://www.ptubuntu.com/2008/12/1097.html</link>
		<comments>http://www.ptubuntu.com/2008/12/1097.html#comments</comments>
		<pubDate>Thu, 18 Dec 2008 16:19:36 +0000</pubDate>
		<dc:creator>ptubuntu</dc:creator>
				<category><![CDATA[iptables]]></category>
		<category><![CDATA[Linux Server]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[防火墙]]></category>

		<guid isPermaLink="false">http://www.ptubuntu.com/?p=1097</guid>
		<description><![CDATA[一、核心思想 配置动态DNS服务器的核心思想是：在DNS服务器上运行多个BIND，每个BIND为来自不同区 域的用户提供解析，因此每个BIND都应具有不同的配置文件和域文件，并且分别监听在不同 的端口。在接到客户端DNS请求时，根据客户的ip地址将请求重定向不同的BIND服务端口。 BIND响应时，再改写相应包的服务端口为标准的53端口。这样就可以根据客户端的ip地址将 不同的解析结果返回给客户端。整个过程对于客户端来说都是透明的。实现的关键在于运行 不同的BIND及运用iptables进行ip地址及端口改写操作。 关于iptables更为详细的信息，请参考解决方案中作者的两篇文章——《用iptales实现包 过虑型防火墙》及《用iptables实现NAT》。 二、配置过程 步骤1： 配置内核 netfilter要求内核版本不低于2.3.5，在编译新内核时，要求选择和netfilter相关的项目。这 些项目通常都是位于”Networking options”子项下。以2.4.0内核为例，我们应该选中的项目有： [*] Kernel/User netlink socket ! ; [ ] Routing messages &#60;*&#62; Netlink device emulation [*] Network packet filtering (replaces ipchains) &#8230;&#8230;. 然后，在”IP: Netfilter Configuration &#8212;-&#62;”选中： Connection tracking (required for masq/NAT) FTP protocol support IP tables support (required for filtering/masq/NAT) limit [...]]]></description>
			<content:encoded><![CDATA[<p><strong>一、核心思想</strong></p>
<p>配置动态DNS服务器的核心思想是：在DNS服务器上运行多个BIND，每个BIND为来自不同区</p>
<p>域的用户提供解析，因此每个BIND都应具有不同的配置文件和域文件，并且分别监听在不同</p>
<p>的端口。在接到客户端DNS请求时，根据客户的ip地址将请求重定向不同的BIND服务端口。</p>
<p>BIND响应时，再改写相应包的服务端口为标准的53端口。这样就可以根据客户端的ip地址将</p>
<p>不同的解析结果返回给客户端。整个过程对于客户端来说都是透明的。实现的关键在于运行</p>
<p>不同的BIND及运用iptables进行ip地址及端口改写操作。</p>
<p>关于iptables更为详细的信息，请参考解决方案中作者的两篇文章——《用iptales实现包</p>
<p>过虑型防火墙》及《用iptables实现NAT》。</p>
<p><strong>二、配置过程</strong></p>
<p><strong><span id="more-1097"></span><br />
</strong></p>
<p>步骤1： 配置内核</p>
<p>netfilter要求内核版本不低于2.3.5，在编译新内核时，要求选择和netfilter相关的项目。这</p>
<p>些项目通常都是位于”Networking options”子项下。以2.4.0内核为例，我们应该选中的项目有：</p>
<p>[*] Kernel/User netlink socket ! ;</p>
<p>[ ] Routing messages</p>
<p>&lt;*&gt; Netlink device emulation</p>
<p>[*] Network packet filtering (replaces ipchains)</p>
<p>&#8230;&#8230;.</p>
<p>然后，在”<a href="http://www.ptubuntu.com/tag/ip" class="st_tag internal_tag" rel="tag" title="标签 ip 下的日志">IP</a>: Netfilter Configuration &#8212;-&gt;”选中：</p>
<p>Connection tracking (required for masq/NAT)</p>
<p>FTP protocol support</p>
<p>IP tables support (required for filtering/masq/NAT)</p>
<p>limit match support</p>
<p>MAC address match support</p>
<p>Netfilter MARK match support</p>
<p>Multiple port match support</p>
<p>TOS match support</p>
<p>Connection state match support</p>
<p>Packet filtering</p>
<p>&amp;! nbsp; REJECT target support</p>
<p>Fu ll NAT</p>
<p>MASQUERADE target support</p>
<p>REDIRECT target support</p>
<p>Packet mangling</p>
<p>TOS target support</p>
<p>MARK target support</p>
<p>LOG target support</p>
<p>ipchains (2.2-style) support</p>
<p>ipfwadm (2.0-style) support</p>
<p>其中最后两个项目可以不选，但是如果你比较怀念ipchains或者ipfwadm，你也可以将其</p>
<p>选中，以便在2.4内核中使用ipchians或ipfwadm。但是需要注意的是，iptables是和</p>
<p>ipchians/ipfwadm相对立的，在使用iptables的同时就不能同时使用ipchains/ipfwadm。</p>
<p>编译成功后，这些模块文件都位于以下目录中</p>
<p>/lib/modules/2.4.0/kernel/net/ipv4/netfilter</p>
<p>编译2.4.0的新内核时还应该注意要在”Processor type and fea! tures”中选择和你的</p>
<p>CPU相对应的正确的CPU选项，否则新内核可能无法正常工作。</p>
<p>步骤二、 配置BIND服务</p>
<p>缺省地，BIND服务监听在53端口，我们可以通过配置让BIND运行在不同的ip及端口上。</p>
<p>实现这一点并不复杂，假设我们的DNS服务器的ip地址是211.163.76.1，并且我们想区分</p>
<p>CERNET及非CERNET的客户，这时我们必须运行两个BIND，使用不同的配置文件。可以在</p>
<p>使用非标准监听端口的BIND的配置文件中用listen-on指定BIND监听的端口，比如：</p>
<p>options {</p>
<p>listen-on port 54 {211.163.76.1;}</p>
<p>directory “/var/named_cernet”;</p>
<p>};</p>
<p>可以用named的-c 选项指定named读入不同的配置文件，比如：</p>
<p>/usr/sbin/named -u named -c /etc/named_cernet.conf</p>
<p>步骤三、配置重定向规则</p>
<p>假设监听在标准端口的BIND服务器为非CERNET客户提供DNS解析，监听在54端口的BIND服务器</p>
<p>为CERNET服务器提供DNS解析，我们可以建立如下的规则脚本：</p>
<p>#!/bin/bash</p>
<p>#打开端口转发</p>
<p>echo 1 &gt;&amp;nb! sp;/proc/sys/net/ipv4/ip_forward</p>
<p>#加载相关的内核模块</p>
<p>/sbi n/modprobe iptable_filter</p>
<p>/sbin/modprobe ip_tables</p>
<p>/sbin/modprobe <a href="http://www.ptubuntu.com/tag/iptables" class="st_tag internal_tag" rel="tag" title="标签 iptables 下的日志">iptables</a>_nat</p>
<p>#刷新所有规则</p>
<p>/sbin/iptables -t nat -F</p>
<p>#加入来自CERNET的DNS请求转发规则，将其转发到本地54端口，CERNET地址列表可从www.nic.edu.cn/RS/ipstat/获得</p>
<p>/sbin/iptables -t nat -A PREROUTING -p udp -s 163.105.0.0/16 &#8211;dport 53 -i  eth0 -j REDIRECT 54</p>
<p>/sbin/iptables -t nat -A PREROUTING -p tcp -s 163.105.0.0/16 &#8211;dport 53 -i  eth0 -j REDIRECT 54</p>
<p>/sbin/iptables -t nat -A PREROUTING -p udp -s 166.111.0.0/16 &#8211;dport 53 -i  eth0 -j REDIRECT 54</p>
<p>/sbin/iptables -t nat -A PREROUTING -p tcp -s 166.111.0.0/16 &#8211;dport 53 -i  eth0 -j REDIRECT 54!</p>
<p>/sbin/iptables -t nat -A PREROUTING -p udp -s 202.4.128.0/19 &#8211;dport 53 -i  eth0 -j REDIRECT 54</p>
<p>/sbin/iptables -t nat -A PREROUTING -p tcp -s 202.4.128.0/19 &#8211;dport 53 -i  eth0 -j REDIRECT 54</p>
<p>/sbin/iptables -t nat -A PREROUTING -p udp -s 202.112.0.0/15 &#8211;dport 53 -i  eth0 -j REDIRECT 54</p>
<p>/sbin/iptables -t nat -A PREROUTING -p tcp -s 202.112.0.0/15 &#8211;dport 53 -i  eth0 -j REDIRECT 54</p>
<p>…</p>
<p>#将返回给CERNET DNS客户数据包的源端口(54端口)伪装成53端口</p>
<p>/sbin/iptables -t nat -A POSTROUTING -p udp &#8211;sport 54 -o eth0 -j SNAT &#8211;to  211.163.76.1:53</p>
<p>/sbin/iptables -t&amp;n! bsp;nat -A POSTROUTING -p tcp &#8211;sport&amp;n bsp;54  -o eth0 -j SNAT &#8211;to 211.163.76.1:53</p>
<p>教育网网的朋友可以从这里这里下载该脚本，将脚本中的DNS_IP及CNET_PORT参数改成你自</p>
<p>己的DNS服务器地址及监听端口即可。</p>
<p>步骤四、 运行动态DNS</p>
<p>配置完成后我们启动DNS服务器，并且运行相应的规则脚本，我们的动态DNS服务器就可以正常工作了。</p>
<p>来自:<a href="http://tech.sina.com.cn/roll/2008-12-18/1804922352.shtml" target="_blank">sina.com.cn</a><!--more--></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.ptubuntu.com%2F2008%2F12%2F1097.html&amp;title=iptables%E9%98%B2%E7%81%AB%E5%A2%99%E5%BA%94%E7%94%A8%E4%B9%8B%E5%8A%A8%E6%80%81DNS" id="wpa2a_10"><img src="http://www.ptubuntu.com/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.ptubuntu.com/2008/12/1097.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS域名劫持安全性</title>
		<link>http://www.ptubuntu.com/2008/12/836.html</link>
		<comments>http://www.ptubuntu.com/2008/12/836.html#comments</comments>
		<pubDate>Tue, 09 Dec 2008 08:22:24 +0000</pubDate>
		<dc:creator>ptubuntu</dc:creator>
				<category><![CDATA[Linux Server]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[新闻类]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.ptubuntu.com/?p=836</guid>
		<description><![CDATA[       今天看到linuxtoday.com发表一个有关DNS的安全性的说明.        DNS （定义）是至关重要的运作网络，连接的IP地址与域名服务。由于安全研究人员从上到下的，贯穿在认识DNS和其缺点不断的扩大，在今年,DNSSEC是一个关键的解决方案，以确保DNS缓存中毒攻击， Kaminksy首次警告说不能发生。         保罗Vixie领导的权威DNS和创始人互联网系统协会（ ISC ）选用告诉InternetNews.com 。  如何将DNSSEC的开发摆在首位，它是如何的BIND的发展DNSSEC功能的开发,现在很多IT经理们正在等待这个产品，使他们能够放松一些，看看DNSSEC的无争议的，值得投资        DNSSEC提供某种形式的核查签署的DNS信息，其目的是保证的DNS真实性。 Vixie的BIND的DNS服务器已DNSSEC能力，自2004年以来，尽管全球部署DNSSEC一直在单一数字由于一些执行有关的挑战“ 。 DNSSEC使它保持最新状态。” Nominum公司首席科学家、DNS协议原作者Paul Mockapetris说,升级到BIND 9.2.5或实现DNSSec,将消除缓存投毒的风险。不过,如果没有来自BlueCat Networks、Cisco、F5 Networks、Lucent和Nortel等厂商的DNS管理设备中提供的&#8230;]]></description>
			<content:encoded><![CDATA[<div id="result_box" dir="ltr">
<p>       今天看到linuxtoday.com发表一个有关DNS的安全性的说明.<br />
       <a href="http://www.ptubuntu.com/tag/dns" class="st_tag internal_tag" rel="tag" title="标签 dns 下的日志">DNS</a> （定义）是至关重要的运作网络，连接的IP地址与域名服务。由于安全研究人员从上到下的，贯穿在认识DNS和其缺点不断的扩大，在今年,DNSSEC是一个关键的解决方案，以确保DNS缓存中毒攻击， Kaminksy首次警告说不能发生。 </p>
<p><span id="more-836"></span></p>
<p>       保罗Vixie领导的权威DNS和创始人互联网系统协会（ ISC ）选用告诉InternetNews.com 。  如何将DNSSEC的开发摆在首位，它是如何的BIND的发展DNSSEC功能的开发,现在很多IT经理们正在等待这个产品，使他们能够放松一些，看看DNSSEC的无争议的，值得投资</p>
<p>       DNSSEC提供某种形式的核查签署的DNS信息，其目的是保证的DNS真实性。 Vixie的BIND的DNS服务器已DNSSEC能力，自2004年以来，尽管全球部署DNSSEC一直在单一数字由于一些执行有关的挑战“ 。</p>
<p style="font-size: 9pt; color: #555555; line-height: 140%;"><strong>DNSSEC使它保持最新状态。” Nominum公司首席科学家、DNS协议原作者Paul Mockapetris说,升级到BIND 9.2.5或实现<span>DNSSec</span>,将消除缓存投毒的风险。不过,如果没有来自BlueCat Networks、Cisco、F5 Networks、Lucent和Nortel等厂商的DNS管理设备中提供的&#8230;</strong></p>
<p style="font-size: 9pt; color: #555555; line-height: 140%;"><!--more--></p>
</div>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.ptubuntu.com%2F2008%2F12%2F836.html&amp;title=DNS%E5%9F%9F%E5%90%8D%E5%8A%AB%E6%8C%81%E5%AE%89%E5%85%A8%E6%80%A7" id="wpa2a_12"><img src="http://www.ptubuntu.com/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.ptubuntu.com/2008/12/836.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ajax DNS 查詢工具</title>
		<link>http://www.ptubuntu.com/2008/11/301.html</link>
		<comments>http://www.ptubuntu.com/2008/11/301.html#comments</comments>
		<pubDate>Tue, 04 Nov 2008 16:39:01 +0000</pubDate>
		<dc:creator>ruijin</dc:creator>
				<category><![CDATA[Linux Server]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[whois]]></category>
		<category><![CDATA[技术类]]></category>

		<guid isPermaLink="false">http://blog.ptubuntu.com/?p=301</guid>
		<description><![CDATA[在 *NIX 下有很多 DNS 查詢工具，例如 dig, nslookup, host, whois, telnet, ping 等。

今天找到這個不錯的網站: Ajax DNS，它提供了以下查詢服務:

Live DNS

Whois search

IP Whois

HTTP Headers

RBL search

Ping

DNS Traversal]]></description>
			<content:encoded><![CDATA[<div class="post-content">
<p>在 *NIX 下有很多 <a href="http://www.ptubuntu.com/tag/dns" class="st_tag internal_tag" rel="tag" title="标签 dns 下的日志">DNS</a> 查詢工具，例如 dig, nslookup, host, <a href="http://www.ptubuntu.com/tag/whois" class="st_tag internal_tag" rel="tag" title="标签 whois 下的日志">whois</a>, telnet, ping 等。</p>
<p>今天找到這個不錯的網站: <a title="Ajax DNS" href="http://ajaxdns.com/" target="_blank">Ajax DNS</a>，它提供了以下查詢服務:</p>
<p>Live DNS</p>
<p>Whois search</p>
<p><a href="http://www.ptubuntu.com/tag/ip" class="st_tag internal_tag" rel="tag" title="标签 ip 下的日志">IP</a> Whois</p>
<p><a href="http://www.ptubuntu.com/tag/http" class="st_tag internal_tag" rel="tag" title="标签 http 下的日志">HTTP</a> Headers</p>
<p>RBL search</p>
<p>Ping</p>
<p>DNS Traversal</p>
<p>使用这个.你可以查到很多内容.如下.以ptubuntu.com为例.</p>
<table border="0" cellspacing="0" cellpadding="0" align="center">
<tbody>
<tr>
<td class="tl"></td>
<td class="top"></td>
<td class="tr"></td>
</tr>
<tr>
<td class="left"></td>
<td class="nav">
<div id="floatinginfo">
<div id="floatinginside">
<pre><a href="javascript:whois();"><span style="color: #ffffff;">blog.ptubuntu.com</span></a>  - <a href="javascript:ipwhois();"><span style="color: #ffffff;">72.167.105.53</span></a>
<strong>Reverse DNS:</strong><strong>	ip-72-167-XX-XX.ip.secureserver.net.
</strong></pre>
</div>
</div>
</td>
<td class="right"></td>
</tr>
<tr>
<td class="bl"></td>
<td class="bottom"></td>
<td class="br"></td>
</tr>
</tbody>
</table>
<table border="0" cellspacing="0" cellpadding="0" align="center">
<tbody>
<tr>
<td class="tl"></td>
<td class="top"></td>
<td class="tr"></td>
</tr>
<tr>
<td class="left"></td>
<td class="nav">
<div class="results">
<pre>We asked <em><strong>k.gtld-servers.net (192.52.178.30)</strong></em> for a nameserver for <em><strong>blog.ptubuntu.com</strong></em>, and got <em><strong></strong></em>.
Searching <strong> ()</strong> for <strong>ANY</strong> records for <strong>blog.ptubuntu.com</strong>.</pre>
<div style="padding-left: 20px; text-align: left;">
<pre>
<table border="0">
<tbody>
<tr>
<td width="150"><strong>Query</strong></td>
<td width="35"><strong>TTL</strong></td>
<td width="35"><strong>Class</strong></td>
<td width="45"><strong>Type</strong></td>
<td><strong>Answer</strong></td>
</tr>
<tr>
<td>blog.ptubuntu.com.</td>
<td>3539</td>
<td>IN</td>
<td>A</td>
<td>72.167.XX.XX</td>
</tr>
</tbody>
</table>
</pre>
</div>
</div>
</td>
</tr>
</tbody>
</table>
<p>有需要的朋友一定是个好帮手.特别要查以域名的朋友.可是测试自己的DNS的朋友.</p>
<p>参考:http://www.real-blog.com/<a href="http://www.ptubuntu.com/tag/linx" class="st_tag internal_tag" rel="tag" title="标签 Linux 下的日志">linux</a>-bsd-notes/300</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.ptubuntu.com/2008/11/301.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

