résolution dns impossible suite activation filtrage ip

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

résolution dns impossible suite activation filtrage ip

Messagepar reg » 22 Avr 2004 00:45

bonjour à tous,


souhaitant sécuriser un minimum un 2003 server, j'ai activé le filtrage IP inclu d'origine sur le système.
j'ai autorisé uniquement les ports TCp et UDP dont j'ai besoin (y compris les ports 53 tcp et udp) mais voilà : impossible de résoudre les noms dns!

si je réactive l'accès complet sur les ports udp, ça refonctionne.

il doit donc falloir ouvrir un (des?) autre port en udp mais lequel?

merci de votre aide
Avatar de l’utilisateur
reg
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 07 Juil 2003 00:00
Localisation: cayenne

Messagepar Dyoo » 23 Avr 2004 12:50

a partir de ton serveur essay de faire un telnet IP_SERVDNS 53. si tu as acces a ton serveur alors ca ne viens pas de ta config des filtres.
par contre ta config des parametres réseaux est elle bonne ? (verifie tes add DNS tes entrées WINS <- ca ca peut la grouille mechant)
Il ya 10 types de personnes, ceux qui comprennent le binaire et les autres !
Dyoo
Aspirant
Aspirant
 
Messages: 125
Inscrit le: 20 Avr 2004 14:29
Localisation: Val de Marne

Messagepar reg » 23 Avr 2004 13:55

j'ai bien accès au serveur par telnet sur le port 53. en fait j'ai l'impression que c'est la réponse du srv dns qui ne revient pas lorsque les ports udp sopnt bloqués...

je pense que la conf IP est ok puisque si je réautorise tous les ports UDP, tout fonctionne très bien. je précise au passage que ce serveur est sur internet avec une ip publique (pas de wins donc)

merci pour tes suggestions
Avatar de l’utilisateur
reg
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 07 Juil 2003 00:00
Localisation: cayenne

Messagepar Dyoo » 23 Avr 2004 14:18

Ok donc ca repond a la question du WINS :lol:

Et quand tu bloques les ports, est ce que le nslookup fonctionne ? Ce qui va etre dure c'est de tracer les requetes puisque tu passes via Internet.

Je suppose que tu as du deja verifié, mais as tu authorisé toutes les IP sur le port 53 ?
Il ya 10 types de personnes, ceux qui comprennent le binaire et les autres !
Dyoo
Aspirant
Aspirant
 
Messages: 125
Inscrit le: 20 Avr 2004 14:29
Localisation: Val de Marne

Messagepar reg » 23 Avr 2004 23:26

quand je bloque tous les ports udp (sauf le 53 bien sur) nslookup ne resoud rien, il renvoie un NXDOMAIN


si je réactive l'accès à tous les ports udp, ça roule (les ports tcp inutiles restant bloqués, eux), les differents serveur DNS répondent au ping.


le serveur n'étant pas encore en production, je l'ai remis sur mon réseau local avec une ip locale, le pb est le meme : tous ports udp ouverts, ça passe, si je bloque tout sauf 53, plus de dns!

dns utilisarait-il d'autres ports udp??
Avatar de l’utilisateur
reg
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 07 Juil 2003 00:00
Localisation: cayenne

Messagepar reg » 23 Avr 2004 23:28

tiens, je viens de faire le test avec un 2000 pro, j'ai exactement le meme pb.... ](*,)
Avatar de l’utilisateur
reg
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 07 Juil 2003 00:00
Localisation: cayenne


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron