V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
cdfmr
V2EX  ›  问与答

在搬瓦工的廉价 VPS 上搭了个 pdnsd 来对付 DNS 污染,结果被检测为不安全而咔嚓了,有解决方案吗?

  •  
  •   cdfmr · 2014-03-02 12:32:55 +08:00 · 13024 次点击
    这是一个创建于 3910 天前的主题,其中的信息可能已经有所发展或是发生改变。
    以下是收到的邮件通知,说容易遭受DoS攻击,但没说该怎么处理。

    KiwiVM has detected an insecure recursive DNS resolver on IP x.x.x.x, which may result in your server getting involved in DNS Amplification DoS attacks.
    To prevent this from happening, KiwiVM has blocked port 53 in your server by adding the following iptables rule:

    iptables -I INPUT -p udp --destination-port 53 -j DROP

    You can fix this vulnerability by securing your DNS daemon (or by removing it from your server).

    Once this vulnerability is fixed, you may remove this iptables rule.


    Yours truly,
    KiwiVM vulnerability scanner
    7 条回复    1970-01-01 08:00:00 +08:00
    lsylsy2
        1
    lsylsy2  
       2014-03-02 12:56:00 +08:00   ❤️ 1
    你开的是公开DNS?那确实不行,会被用来做放大攻击……
    isayme
        2
    isayme  
       2014-03-02 13:09:25 +08:00   ❤️ 1
    不要脸自荐 https://github.com/isayme/DNSFilter (UDP污染包过滤掉,也可指定部分域名走TCP查询)
    skydiver
        3
    skydiver  
       2014-03-02 13:41:31 +08:00 via Android
    @isayme TIMEOUT = 10 # set timeout 5 second
    这是什么情况
    isayme
        4
    isayme  
       2014-03-02 14:15:26 +08:00
    @skydiver 注释代码没有同步。。。。
    oott123
        5
    oott123  
       2014-03-02 14:21:58 +08:00 via Android   ❤️ 1
    弄个 iptables ,让它只允许你的 ip 段访问呗…
    话说你搭在国外怎么对付 dns 污染?
    inee
        6
    inee  
       2014-03-02 14:23:04 +08:00 via Android
    @oott123 +1另外可否公开给 v2上的使用?
    cdfmr
        7
    cdfmr  
    OP
       2014-03-02 18:49:59 +08:00
    @oott123 路由器上也安装了,VPS上的只是搭桥,担心8.8.8.8被直接封IP。iptables不好弄,范围宽一点估计也会被咔嚓。不折腾了,哪天8.8.8.8真出问题,还有V2EX的DNS可以使用,这个应该不会被墙认证吧,哈哈。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5656 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 06:30 · PVG 14:30 · LAX 22:30 · JFK 01:30
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.