Re: Netzwerklaufwerke nicht erreichbar: Konfigurationseinstellungen konnten vom DC..

Tech-Archive recommends: Repair Windows Errors & Optimize Windows Performance

From: Daniel Melanchthon (melanchthon_at_gmx.de)
Date: 03/31/04


Date: Wed, 31 Mar 2004 21:30:59 +0200

Joachim Conrad schrieb:

>>Als DNS fungiert nicht der DC, sondern der firewall-rechner, auf dem
>>bind8 läuft; der DC hat dort Änderungsrechte, im DC ist natürlich
>>dieser DNS als AD-DNS eingetragen.
>
> An dieser Stelle würde ich ansetzen. Lass doch den DC als DNS-Server für
> dein AD laufen und richte auf diesem eine Weiterleitung zu deinem Bind8 ein.

Wobei mir der Sicherheitsgewinn bei einem Bind mit dynamischer
Aktualisierung gegenüber einem AD-intergriertem DNS unter Windows noch
schleierhaft ist. Was macht ein Bind 8 auf einer Firewall? Als
DNS-Caching-Resolver ist das der absolute Overkill.

Vorschlag: Intern Windows DNS mit AD-integrierten Zonen und sicherer
dynamischer Änderung einsetzen. Nur authentifizierte Domänenmitglieder
können dann DNS-Änderungen durchführen. Auf die Firewall den Bind
runter und dnsmasq rauf. Das ist ein kleiner, schneller und sicherer
DNS-Resolver, der die Abfragen cached. Selbst die c`t hat eingesehen,
dass in einem Netzwerkartikel über Linuxrouter nicht Bind, sondern
dnsmasq auf die Firewall soll. Hat aber eine Ausgabe gedauert.

Gruß!
Daniel

-- 
SYMPLASSON Informationstechnik GmbH
http://www.symplasson.de
"What is the color of a chameleon on a mirror?"


Relevant Pages

  • RE: pushing exploits through the Firewall
    ... BIND, some vuln in recursion I think...anyway go Google. ... Subject: AW: pushing exploits through the Firewall ... Audit your website security with Acunetix Web Vulnerability Scanner: ... Up to 75% of cyber attacks are launched on shopping ...
    (Pen-Test)
  • Re: Bind and Postfix
    ... from other systems to your smtp or b) postfix bind on 127.0.0.1 only. ... There is no firewall running. ... Any way to test if your mail server software only bind to 127.0.0.1? ...
    (comp.os.linux.networking)
  • Re: Blocking undesirable domains using BIND
    ... I'm currently setting up a new firewall for my home network using ... The firewall will also act as our local name server ... to have a separate BIND config file which is included in the main one. ...
    (freebsd-questions)
  • RE: Make popa3d listen on specific interface
    ... > However, you can't bind to an interface that easily, ... depending on the firewall for the real security. ... anyone wanting to crack into the pop server on this machine ...
    (freebsd-questions)