Ник | Пост | Дата |
---|---|---|
vdlftrvuknyrukmztb | dnsmasq, используемый на большинстве роутеров, умеет в защиту от ребиндинга (отбрасывает ответ, если домен резолвится в какой-нибудь адрес из приватных диапазонов)
К сожалению, dnsmasq не позволяет выборочно отключить защиту лишь для 10.0.0.0/8, поэтому приходится эту защиту отключать полностью (либо пересобирать dnsmasq самостоятельно). Могли бы вы настроить DNS-сервер на своей стороне таким образом, чтобы защиту от ребиндинга реализовывал он? | 2020-07-12T14:04:20.812Z |
ValdikSS | Нет, это нарушит работу множества провайдерских сайтов и просто ресурсов, для которых есть публичный домен, но в качестве IP-адреса указан приватный диапазон. dnsmasq же, если не ошибаюсь, позволяет фильтровать отдельные IP-диапазоны, для этого не нужна отдельная опция. | 2020-07-12T14:16:33.817Z |
vdlftrvuknyrukmztb | Похоже, возможности блокировать диапазоны нет. http://www.thekelleys.org.uk/dnsmasq/docs/dnsmasq-man.html Но есть возможность через --bogus-nxdomain= указать конкретные адреса (такие ответы будут заменяться на на NXDOMAIN). Так что можно назначить клиентам статические адреса и прикрыть конкретно их. Спасибо за наводку | 2020-07-12T15:42:33.665Z |