Re: [maillist] Router/ Gateway wie geht das ?

Peter Bieringer (pb@bieringer.de)
Tue, 08 Jun 1999 20:12:29 +0200

At 18:20 07.06.99 +0200, you wrote:
>>Ganz wichtig: named so wenig als m=F6glich restarten, da er damit den=
ganzen
>>erlernten Cache vergi=DFt. BTW: "reload" l=E4=DFt den Cache unangetastet,=
es sei
>>denn, man =E4ndert die Cache-Zone.
>
>Danke fuer die config, werde ich mich mal durcharbeiten. Wo wird der Cache
>eigentlich gespeichert?
Im RAM. mit "ndc dumpdb" kannst Du alle Zones, die "named" momentan so 'in
sich hat', in eine Datei abspeichern (allerdings habe ich noch keine
M=F6glichkeit gefunden, sie von hier nach einem Neustart des Hosts auch
wieder einzulesen - w=FCrde einige Lookups nach dem Rebooten ersparen).

>>Und wenn man "category queries { new_syslog; }" aktiviert, sieht man,
>>welche Anfrage einen Dial-Up verursacht hat.
>
>Was bestimmt sehr sinnvoll ist. An diesem LAN werden dann hauptsaechlich
>Win9x Rechner haengen, von denen liest man ja immer wieder boese Dinge
>ueber Broadcast-Pakete....
Die siehst Du zwar eher mit "tcpdump". Du wirst aber noch Augen machen, was
alles so Dial-Ups triggert. Den Trigger siehst Du evtl. auch im Kernel-Log
(geeignete Optionen eingestellt).
z.B.: OPEN: 212.122.136.99 -> 195.226.187.51 TCP, port: 61202 -> 110
POP-Fetch triggert...

BTW: unter=20
http://www.bieringer.de/linux/ISDN/scripts.dld60/masquerade
findest Du mein aktuelles Startscript f=FCr Masquerading. Darin sind einige
Filterregeln, um unn=F6tige Dial-Ups zu verhindern.

BTW2: hast Du PPP mit DynIP oder statischer IP?
Bei ersterem: noch mehr =DCberraschungen...Ehemalige (nicht geschlossene)
FTP-Verbindungen, die wieder einen Dial-Up triggern (f=FCr allerdings
erfolglose FIN-Pakete). Daf=FCr gibt's auch noch=20
http://www.bieringer.de/linux/ISDN/scripts.dld60/reject-masq

Viel Gl=FCck,
Peter