winlicli
Goto Top

BIND DNS auf CentOS per Default Zonentransfer für alle?

Hallo zusammen,

mir ist eben aufgefallen, dass auf einem CentOS 7.6 nachdem man eine Zone auf einem frisch installiertem Bind eingerichtet hat,
der Zoneninhalt von jedem anderen einzusehen ist.
In der /etc/named.conf steht nichts von allow-transfer und somit habe ich es nirgendwo aktiviert. Trotzdem geht der aufruf, bis ich diesen bewusst deaktivere.
Ist dies unter CentOS per default möglich und muss erst abgestellt werden?

Lg

Content-ID: 427275

Url: https://administrator.de/contentid/427275

Ausgedruckt am: 24.11.2024 um 04:11 Uhr

Dani
Dani 10.03.2019 um 18:54:42 Uhr
Goto Top
Moin,
mir ist eben aufgefallen, dass auf einem CentOS 7.6 nachdem man eine Zone auf einem frisch installiertem Bind eingerichtet hat,
der Zoneninhalt von jedem anderen einzusehen ist.
Wie hast du das getestet?

In der /etc/named.conf steht nichts von allow-transfer und somit habe ich es nirgendwo aktiviert.
Da nicht. Was steht in den anderen Konfigurationsdateien von BIND?


Gruß,
Dani
it-fraggle
it-fraggle 10.03.2019 um 20:15:22 Uhr
Goto Top
der Zoneninhalt von jedem anderen einzusehen ist.
Wie genau ist das gemeint? Meinst du, dass man Records auslesen kann?