Verisign의 도메인 독점과 스팸 필터링과 관련한 bind 패치
글쓴이: eunjea / 작성시간: 일, 2003/09/28 - 3:51오후
뉴스 그룹에 올라온 서박사님 글 입니다.
bind 쓰시는 분들은 참고 하시면 좋겠습니다.
http://kltp.kldp.org/board/read.php3?table=files&no=74
그나저나 han.comp.os.linux.* 는 너무 썰렁하군요. :-(
Forums:
Re: Verisign의 도메인 독점과 스팸 필터링과 관련한 bind 패치
패치 적용후 설정관련 질문이 제 홈피에 올라온 터라 적당히 정리하여 올립니다.
1) named.conf 설정
이 패치 적용후 named.conf 설정에 대해 설명하겠습니다.
verisign과 직접적으로 관련있는 .com, .net 관련해서
/etc/named.conf에 다음 2 줄을 추가합니다.
zone "com" { type delegation-only; };
zone "net" { type delegation-only; };
2) 테스트
dig 으로 네임서버를 로컬로 지정한 다음 테스트를 해봅니다.
# dig @localhost adkadadadada.net (첫번째)
...
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 18791
...
# dig @localhost kldp.net (두번째)
...
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56475
...
첫번째 데스트에서 NXDOMAIN이라고 나오면 정상적으로 처리되고 있습니다.
NXERROR라고 나오면다면 named.conf 설정을 다시 한번 보시고, 재실행했는지도 확인.
두번째 테스트에서 NXERROR이라고 나오고 kldp.net IP가 나오면 정상
* Verisign 관련 글은 slashdot 에서 읽어보세요.
- Resolving Everything: VeriSign Adds Wildcards
http://slashdot.org/article.pl?sid=03/09/16/0034210
- ICANN Asks VeriSign To Stop DNS Wildcarding
http://slashdot.org/article.pl?sid=03/09/22/0443224
좋은진호 = 황보 진호. 여기에 성이 같은 사람이 있을려나...
커피 한잔의 여유를 즐기고 싶다~
댓글 달기