<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec &#34;IP&#34; nix &#187; Dns</title>
	<atom:link href="http://www.ugurengin.com/blog/category/dns/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ugurengin.com/blog</link>
	<description>Uğur Engin</description>
	<lastBuildDate>Fri, 03 Feb 2012 23:00:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>BIND üzerinde ACL Kuralları Oluşturmak</title>
		<link>http://www.ugurengin.com/blog/bind-uzerinde-acl-kurallari-olusturmak.html</link>
		<comments>http://www.ugurengin.com/blog/bind-uzerinde-acl-kurallari-olusturmak.html#comments</comments>
		<pubDate>Fri, 02 Dec 2011 12:40:22 +0000</pubDate>
		<dc:creator>Uğur Engin</dc:creator>
				<category><![CDATA[Dns]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[BIND]]></category>
		<category><![CDATA[Bind ACL]]></category>
		<category><![CDATA[Bind Security]]></category>

		<guid isPermaLink="false">http://www.ugurengin.com/blog/?p=1787</guid>
		<description><![CDATA[named.conf isimli dosya açılarak options içerisine aşağıdaki şekilde bir acl tanımı yapılır. blackhole { blacklist; }; Örnek: options {            blackhole { blacklist; };                       }; Sonrasında, named.conf içerisinde boş olan herhangi bir alana dns sunucu&#8217;nun cevap vermesini istemediğiniz network adresleri girilir. acl blacklist { #black networks 81.8.*.*/24; }; Test etmek için Bind servisini reload [...]]]></description>
			<content:encoded><![CDATA[<p>named.conf isimli dosya açılarak options içerisine aşağıdaki şekilde bir acl tanımı yapılır.</p>
<p><span style="color: #008000;">blackhole { blacklist; };</span></p>
<p><span style="color: #000000;">Örnek:</span></p>
<p><span style="color: #008000;">options {</span><br />
<span style="color: #008000;">           blackhole { blacklist; };</span></p>
<p><span style="color: #008000;">                      };</span></p>
<p>Sonrasında, named.conf içerisinde boş olan herhangi bir alana dns sunucu&#8217;nun cevap vermesini istemediğiniz network adresleri girilir.</p>
<p><span style="color: #008000;">acl blacklist</span><br />
<span style="color: #008000;">{</span><br />
<span style="color: #008000;">#black networks</span><br />
<span style="color: #008000;">81.8.*.*/24;</span></p>
<p><span style="color: #008000;">};</span></p>
<p>Test etmek için Bind servisini reload edip, kısıtlama yapılan network üzerinden ilgili dns sunucuya bir A kaydı requesti yapalım.<br />
<span style="color: #008000;">service named reload</span></p>
<p>81.8.*.*/24 nolu network üzerinden yapılan dns kontrolü.</p>
<p><span style="color: #008000;">[root@base04 ~]# dig A sitename.com.tr @ns1.dnsserver.com</span></p>
<p>; &lt;&lt;&gt;&gt; DiG 9.3.6-P1-RedHat-9.3.6-16.P1.el5 &lt;&lt;&gt;&gt; A sitename.com.tr @ns1.dnsserver.com<br />
;; global options:  printcmd<br />
<span style="text-decoration: underline;"><span style="color: #ff0000; text-decoration: underline;">;; connection timed out; no servers could be reached</span></span></p>
<p>Hedef network&#8217;un paket gönderdiği esnada dns sunucu üzerinde tcpdump ile yakalanan paket aşağıda incelenebilir.Bu kısımda sadece bir A kaydı isteğinin  dns sunucuya geldiği, erişimin ise  dns sunucu üzerinde kısıtlandığı için ilgili network&#8217;e doğru herhangi bir paket dönmediği gözlemlenmiştir.</p>
<pre><span style="color: #008000;">[root@ns1 etc]# tcpdump -ttnnn -i eth0 port 53</span>
<span style="color: #ff0000;">1322493943.363610 IP 81.8.*.*.46779 &gt; 46.20.*.*.53:  5199+ A? sitename.com.tr. (32)</span></pre>
<a href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.ugurengin.com%2Fblog%2Fbind-uzerinde-acl-kurallari-olusturmak.html&amp;t=BIND%20%C3%BCzerinde%20ACL%20Kurallar%C4%B1%20Olu%C5%9Fturmak" id="facebook_share_both_1787" style="font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http://b.static.ak.fbcdn.net/images/share/facebook_share_icon.gif) no-repeat top left;">Share on Facebook</a>
	<script type="text/javascript">
	<!--
	var button = document.getElementById('facebook_share_link_1787') || document.getElementById('facebook_share_icon_1787') || document.getElementById('facebook_share_both_1787') || document.getElementById('facebook_share_button_1787');
	if (button) {
		button.onclick = function(e) {
			var url = this.href.replace(/share\.php/, 'sharer.php');
			window.open(url,'sharer','toolbar=0,status=0,width=626,height=436');
			return false;
		}
	
		if (button.id === 'facebook_share_button_1787') {
			button.onmouseover = function(){
				this.style.color='#fff';
				this.style.borderColor = '#295582';
				this.style.backgroundColor = '#3b5998';
			}
			button.onmouseout = function(){
				this.style.color = '#3b5998';
				this.style.borderColor = '#d8dfea';
				this.style.backgroundColor = '#fff';
			}
		}
	}
	-->
	</script>
	]]></content:encoded>
			<wfw:commentRss>http://www.ugurengin.com/blog/bind-uzerinde-acl-kurallari-olusturmak.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

