ISP, neexistene reverzni domeny

Vladimir Rengevic vlado na grafon.sk
Neděle Březen 24 13:44:49 CET 2002


 Dobry den.
> 
> Nasi klienti se k nasemu serveru pripojuji pomoci dial-up pripojeni
> pres ISP. Zjistil jsem, ze nekteri ISP (napriklad quick) nemaji
> reverzni domenu pro vsechny IP adresy. Do teto doby jsem si myslel,
> ze kazda solidni IP adresa ma svoji reverzni adresu, proto jsem v TCP
> Wrapperu nastavoval u sluzeb KNOWN. Bohuzel se mi nyni stava, ze se
> mi zakaznik 1 naloguje a 3x ne (podle toho, jakou IP adresu zrovna
> dostane)...
No jedinne riesenie je asi zistit odkial sa pripajaju a povolit im kompletne
rozsahy IP adries... Alebo skusit dokopat problematidkych ISP 
k slusnej konfiguracii. Z vlastnej skusenosti viem, ze a) je podstatne
jednoduchsie a stoji menej nervov...
Inak v ramci bezpecnosti by som prvotnu selekciu zacal na urovni
firewolu, kde sa pakety z nedovolenych adries na konkretny
port zahodia uz ovela skor...
> 
> Rad bych vedel, zda je neexistence reverzni domeny normalni nebo ne a
> zda se s tim nekdo jiz setkal.

No myslim, ze korektny reverzny zaznam by u seriozneho ISP nemal byt problem.
Ak je vlastnikom urciteho rozsahu IP adries vypise nejaky formular do RIPE 
databazy a nasledne mu v RIPE pridaju zaznam o stroji, ktory robi
reverzy. Vyzera to jednoducho, ale moj ISP to robil vyse roka ;o) Ale uz to chodi...

Vlado
----
Ing. Vladimir Rengevic
GRAFON dtp studio
Tranovskeho 19, Liptovsky Mikulas, Slovakia
phone: +421/44/5526153, fax: +421/44/5621454
mobil: +421/905/642799



Další informace o konferenci Linux