Verisign의 도메인 독점과 스팸 필터링과 관련한 bind 패치

eunjea의 이미지

뉴스 그룹에 올라온 서박사님 글 입니다.
bind 쓰시는 분들은 참고 하시면 좋겠습니다.

http://kltp.kldp.org/board/read.php3?table=files&no=74

그나저나 han.comp.os.linux.* 는 너무 썰렁하군요. :-(

Forums: 
좋은진호의 이미지

eunjea wrote:
뉴스 그룹에 올라온 서박사님 글 입니다.
bind 쓰시는 분들은 참고 하시면 좋겠습니다.

http://kltp.kldp.org/board/read.php3?table=files&no=74

그나저나 han.comp.os.linux.* 는 너무 썰렁하군요. :-(

패치 적용후 설정관련 질문이 제 홈피에 올라온 터라 적당히 정리하여 올립니다.

1) named.conf 설정

이 패치 적용후 named.conf 설정에 대해 설명하겠습니다.

verisign과 직접적으로 관련있는 .com, .net 관련해서
/etc/named.conf에 다음 2 줄을 추가합니다.

zone "com" { type delegation-only; };
zone "net" { type delegation-only; };

2) 테스트

dig 으로 네임서버를 로컬로 지정한 다음 테스트를 해봅니다.

# dig @localhost adkadadadada.net (첫번째)
...
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 18791
...
# dig @localhost kldp.net (두번째)
...
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56475
...

첫번째 데스트에서 NXDOMAIN이라고 나오면 정상적으로 처리되고 있습니다.
NXERROR라고 나오면다면 named.conf 설정을 다시 한번 보시고, 재실행했는지도 확인.
두번째 테스트에서 NXERROR이라고 나오고 kldp.net IP가 나오면 정상

* Verisign 관련 글은 slashdot 에서 읽어보세요.

- Resolving Everything: VeriSign Adds Wildcards
 http://slashdot.org/article.pl?sid=03/09/16/0034210
- ICANN Asks VeriSign To Stop DNS Wildcarding
 http://slashdot.org/article.pl?sid=03/09/22/0443224

좋은진호 = 황보 진호. 여기에 성이 같은 사람이 있을려나...

커피 한잔의 여유를 즐기고 싶다~