← Back to team overview

sslug-teknik team mailing list archive

Re: blocking af indgående DNS forespørgsler

 

"Henrik Størner" wrote:
> >hukommelse) ca. 500 bytes, så sendes det som en TCP pakke. Der ud over
> >kan man godt komme ud for (mærkelige) klienter der spørger via TCP.
> I teorien rigtigt, men har du nogen sinde set sådan et svar ?
> (Og jeg har mener slet ikke at DNS *forespørgsler* kan sendes
> via tcp).

Start nslookup, og skriv så 'vc', DNS forspørgelser vil nu blive sendt
over TCP. Ganske praktisk hvis man sider et sted hvor UDP ud gennem
firewallen ikke er tilladt.

-- 
Best Regards
Emil S. Hansen - esh@xxxxxxxxxxxxx - ESH2-DK
UNIX Administrator, Berlingske Tidende - www.berlingske.dk
"How long has it been since you backed up your hard drive?" - Dave
Kennedy


References