PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : iptables DNS txt Records filtern



403
10.11.06, 04:27
Hi :)

Wie kann man mit iptables DNS TXT Records filtern, aber eigene Records z.B. SPF
durchlassen? Es ist nur ein einzelner Server.

Noch lieber waere mir eine generische Whitelist mit 'guten' :ugly:
DNS Request. Kaminski soll sich andere Tunnel suchen.

( Auf der Kiste laueft kein Bind. )
Gibt es moeglicherweise ein SNORT Plugin um unauthorisierten DNS Traffic aufzudecken?

Windoofsklicker
10.11.06, 07:09
IP-Tables kann AFAIK keine Protokolle auf Inhalt überprüfen.

403
10.11.06, 10:30
Schade ich dachte es gibt ein Modul mit strukturellem Eintrag, etwa
iptables -p udp --dns --rr --rr-type txt.

Das haeete mir gereicht. Bleibt also nur eine
snort rule zu schreiben. *grummel*