邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 12324|回复: 5
打印 上一主题 下一主题

[讨论] 关于需不需要开放UDP 53端口问题

[复制链接]
跳转到指定楼层
顶楼
发表于 2009-3-2 17:44:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
查找论坛的一些资料..在防火墙方面有些人认为需要开UDP 53端口....有些人说不用.....
请问一下开和不开有什么区别呢?..
我现在没有开放这个端口.但是邮局正常使用
沙发
发表于 2009-3-2 17:59:31 | 只看该作者
如果你内部的DNS服务器需要做外部domain解析,那么就开,如不需要,就不用开.
藤椅
发表于 2009-3-2 21:21:41 | 只看该作者
原帖由 墓地王子 于 2009-3-2 17:44 发表
查找论坛的一些资料..在防火墙方面有些人认为需要开UDP 53端口....有些人说不用.....
请问一下开和不开有什么区别呢?..
我现在没有开放这个端口.但是邮局正常使用


port 53 為 DNS(Domain Name Server,域名服務器)服務器所開放,主要用於域名解析,DNS 服務在 NT系統中使用的最為廣泛。通過DNS 服務器可以實現域名與 IP 地址之間的轉換,只要記住域名就可以快速訪問網站。

如果開放 DNS 服務,黑客可以通過分析 DNS 服務器而直接獲取 Web 服務器等主機的 IP 地址,再利用 port 53 突破某些不穩定的防火牆,從而實施攻擊。近日,美國一家公司也公佈了10 個最易遭黑客攻擊的漏洞,其中第一位的就是 DNS 服務器的 BIND 漏洞。
如果你的電腦主機不是用於提供域名解析服務,建議關閉 port 53。


Note: Domain Name Server (DNS).DNS servers offer different services on TCP and UDP. TCP is used for "zone transfers" of full name record databases, while UDP is used for individual lookups. Security Concerns: Zone Transfers give away entire network maps; high value to attackers. - DNS (BIND) is a popular target, since DNS servers must exist, must be reachable, and exploits usually result DOS or root. Keep BIND version/patches current (refer to www.isca.org). Use "split-DNS"







[ 本帖最后由 Kyan 于 2009-3-3 01:05 编辑 ]
板凳
发表于 2009-3-2 22:27:44 | 只看该作者
还有一种情需要考虑开放TCP/UDP53的端口,比如有一些防火墙同时能限制内部到外部的访问,如果你的服务器使用的是公网的DNS,需要注意开放这个端口。
报纸
发表于 2009-3-2 23:53:50 | 只看该作者
原帖由 钉子 于 2009-3-2 22:27 发表
还有一种情需要考虑开放TCP/UDP53的端口,比如有一些防火墙同时能限制内部到外部的访问,如果你的服务器使用的是公网的DNS,需要注意开放这个端口。


這種情况,通常防火牆都會問你,你可以設定規則,在何種情况下予以開放,在何種情況下不予開放。

Side note: UDP port 53 uses the Datagram Protocol, a communications protocol for the Internet network layer, transport layer, and session layer. This protocol when used over PORT 53 makes possible the transmission of a datagram message from one computer to an application running in another computer. Like TCP (Transmission Control Protocol), UDP is used with IP (the Internet Protocol) but unlike TCP on Port 53, UDP Port 53 is connectionless and does not guarantee reliable communication; it's up to the application that received the message on Port 53 to process any errors and verify correct delivery





.

[ 本帖最后由 Kyan 于 2009-3-2 23:55 编辑 ]
地板
发表于 2009-3-3 19:01:02 | 只看该作者
可參考一下以下, 看一看有沒有用:

Firewall and DNS
http://www.simpledns.com/kb.aspx?kbid=1034

Port 53 (UDP)
http://www.auditmypc.com/port/udp-port-53.asp


[ 本帖最后由 leungys 于 2009-3-3 21:50 编辑 ]
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-6 04:14

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表