cvs commit: de-docproj/books/faq book.sgml

From: Benedict Reuschling <bcr(at)doc.bsdgroup.de>
Date: Tue, 19 May 2009 18:57:55 GMT

bcr 2009-05-19 18:57:55 UTC

  FreeBSD German Documentation Repository

  Modified files:
    books/faq book.sgml
  Log:
  MFen 1.1100
  Die Verwendung von Port 53 für ausgehende DNS Anfragen wird
  nicht empfohlen.
  
  Revision Changes Path
  1.732 +24 -20 de-docproj/books/faq/book.sgml
  
  Index: book.sgml
  ===================================================================
  RCS file: /home/cvs/de-docproj/books/faq/book.sgml,v
  retrieving revision 1.731
  retrieving revision 1.732
  diff -u -I$FreeBSDde.*$ -r1.731 -r1.732
  --- book.sgml 19 May 2009 18:37:51 -0000 1.731
  +++ book.sgml 19 May 2009 18:57:54 -0000 1.732
  @@ -3,9 +3,9 @@
       The FreeBSD German Documentation Project
   
   $FreeBSD$
  -$FreeBSDde: de-docproj/books/faq/book.sgml,v 1.731 2009/05/19 18:37:51 bcr Exp $
  +$FreeBSDde: de-docproj/books/faq/book.sgml,v 1.732 2009/05/19 18:57:54 bcr Exp $
   
  - basiert auf: 1.1099
  + basiert auf: 1.1100
   
   -->
   
  @@ -9423,28 +9423,32 @@
   
         <qandaentry>
           <question id="extra-named-port">
  - <para>Wieso wartet BIND (<command>named</command>) sowohl auf Port
  - 53 als auch auf einem hohen Port auf Anfragen?</para>
  + <para>Wieso wartet BIND (<command>named</command>) auf hohen Ports
  + auf Anfragen?</para>
           </question>
   
           <answer>
  - <para>FreeBSD benutzt eine Version von
  - BIND, die einen Port mit einer hohen, zuf&auml;lligen
  - Nummer f&uuml;r den Versand von Anfragen nutzt. Wenn Sie
  - Port 53 f&uuml;r abgehende Anfragen benutzen wollen, um
  - durch eine Firewall zu kommen oder sich einfach nur besser
  - zu f&uuml;hlen, k&ouml;nnen die folgenden Zeilen in
  - <filename>/etc/namedb/named.conf</filename>
  - eintragen.</para>
  -
  - <programlisting>options {
  - query-source address * port * 53;
  -}; </programlisting>
  -
  - <para>Wenn Sie m&ouml;chten, k&ouml;nnen Sie statt
  - <literal>*</literal> auch eine einzelne IP-Adresse
  - eintragen, um die Dinge noch weiter
  - einzuschr&auml;nken.</para>
  + <para>&os; benutzt eine Version von BIND, die einen Port mit einer
  + hohen, zuf&auml;lligen Nummer f&uuml;r den Versand von Anfragen
  + nutzt. Aktuelle Versionen w&auml;hlen einen neuen, zuf&auml;lligen
  + UDP-Port f&uuml;r jeden Query. Das kann f&uuml;r manche
  + Netzwerkkonfigurationen Probleme verursachen, besonders wenn eine
  + Firewall eingehende UDP-Pakete auf bestimmten Ports blockiert.
  + Wenn Sie durch eine solche Firewall wollen, k&ouml;nnen Sie die
  + <literal>avoid-v4-udp-ports</literal> und
  + <literal>avoid-v6-udp-ports</literal> Optionen ausprobieren, um
  + ein zuf&auml;lliges Ausw&auml;hlen von Portnummern innerhalb eines
  + blockierten Bereiches zu verhindern.</para>
  +
  + <warning>
  + <para>Wenn eine Portnummer (wie 53) &uuml;ber die Optionen
  + <literal>query-source</literal> oder
  + <literal>query-source-v6</literal> in
  + <filename>/etc/namedb/named.conf</filename> spezifiziert ist,
  + wird zuf&auml;llige Portauswahl nicht verwendet. Es wird
  + dringend empfohlen, dass diese Optionen nicht f&uuml;r die
  + Spezifikation von festen Portnummern verwendet wird.</para>
  + </warning>
   
             <para>Ach &uuml;brigens, herzlichen Gl&uuml;ckwunsch. Es
               ist eine sehr gute Angewohnheit, die Ausgaben von
  

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-cvs-doc" in the body of the message
Received on Tue 19 May 2009 - 20:58:10 CEST

search this site