[Discuss] DNS-Amplification Attack Security Patch

Erich N. Pekarek (spam-protected)
Do Jun 14 10:53:22 CEST 2012


Hallo Mihi!

Siehe: http://www.thekelleys.org.uk/dnsmasq/docs/dnsmasq-man.html
................................................................................................................


    NAME

dnsmasq - A lightweight DHCP and caching DNS server.


    SYNOPSIS

*dnsmasq* /[OPTION].../


    DESCRIPTION

*dnsmasq* is a lightweight DNS, TFTP and DHCP server. It is intended to 
provide coupled DNS and DHCP service to a LAN.

Dnsmasq accepts DNS queries and either answers them from a small, local, 
cache or forwards them to a real, recursive, DNS server. It loads the 
contents of /etc/hosts so that local hostnames which do not appear in 
the global DNS can be resolved and also answers DNS queries for DHCP 
configured hosts.

The dnsmasq DHCP server supports static address assignments and multiple 
networks. It automatically sends a sensible default set of DHCP options, 
and can be configured to send any desired set of DHCP options, including 
vendor-encapsulated options. It includes a secure, read-only, TFTP 
server to allow net/PXE boot of DHCP hosts and also supports BOOTP.

Dnsmasq supports IPv6 for all functions and a minimal 
router-advertisement daemon.

................................................................................................................


Am 2012-06-14 10:29, schrieb Michael Bauer:
> DNSMasq is just a DNS forwarder "Dnsmasq is targeted at home networks using
> NAT"
Das muss eine ältere Beschreibung sein.
>
> Sind wir doch nicht? Ich nehm an, der ist wegen seinen dhcp faehigkeiten da
Zum Teil schon. Außerdem ist er in den OpenWRT-Images genauso drinnen.
> noch drauf (oder einfach weil das mal home router waren). Koennen wir nicht
> eh ganz auf den verzichten?
Warum sollten wir? Richtig konfiguriert hat er mehr Vorteile als Nachteile.

>
> Mihi
SG
Erich
>
> On Wed, Jun 13, 2012 at 02:22:05PM +0200, Markus Gschwendt wrote:
>> On Wed, 2012-06-13 at 11:22 +0200, Michael Bauer wrote:
>>> Hint: Einfach den DNS server eintragen, der vom DNSmasq gefragt wird, sollt
>>> gehn. Und ja man kann dem DHCP server normalerweise sagen welchen DNS
>>> Server man fragen will (wieso da ueberhaupt ein dnsmasq drauf ist, ist mir
>>> raetselhaft).
>> der dnsmasq _ist_ der dhcp server.
>>
>> markus
>>
>
>

-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <http://lists.funkfeuer.at/pipermail/discuss/attachments/20120614/a2a98368/attachment.htm>


Mehr Informationen über die Mailingliste Discuss