如果不能在LINUX系统上做文章,那么是不是要针对特定的服务,由服务程序决定不做IP反查?
比如邮件服务器,在什么位置,有什么手段可以让邮件服务器得到连接请求时不进行IP反查?
那么对于WEB服务,又是怎么设定不做IP反查呢呢
没有朋友知道没吗?
man resolv.conf 或者 man hosts.conf ,看能不能找到你要的东西
记得有类似的选项,但效果如何就不知道了
谢谢,
——感觉只能改源码了。
——man resolv.conf 或者 man hosts.conf行不行呀?
——有了结果说一下下!谢谢
不行,误解 lz 的意思了。我原来以为是 host.conf 中的 nospoof 选项
看具体应用程序的配置设置命令里有没有相关的选项.
QUOTE:
原帖由 archangle 于 2006-5-24 17:34 发表
看具体应用程序的配置设置命令里有没有相关的选项.
比如SMTP和POP3?看具体应用程序的配置设置命令里有没有相关的选项.
QUOTE:
比如SMTP和POP3?
一般的应用程序都可以选择关闭反解析,甚至是mta, 比如exim4可以关闭。如果到反查會影響到你的效率,
那就 hook gethostbyaddr 這個 func 的 lib 吧,
讓他固定傳回值,不然就是自己架一個 dns server ,
裏面有個 zone 叫 in-addr.arpa. , 只有一筆 * IN PTR IP 這樣的內容,
把你的 resolv.conf 指到那個 DNS 就可以了
QUOTE:
原帖由 abel 于 2006-5-25 09:05 发表
如果到反查會影響到你的效率,
那就 hook gethostbyaddr 這個 func 的 lib 吧,
讓他固定傳回值,不然就是自己架一個 dns server ,
裏面有個 zone 叫 in-addr.arpa. , 只有一筆 * IN PTR IP 這樣的內容,
把你的 ...
但这样固定返回某个ip意义也不大啊如果到反查會影響到你的效率,
那就 hook gethostbyaddr 這個 func 的 lib 吧,
讓他固定傳回值,不然就是自己架一個 dns server ,
裏面有個 zone 叫 in-addr.arpa. , 只有一筆 * IN PTR IP 這樣的內容,
把你的 ...
QUOTE:
原帖由 ailms 于 2006-5-25 11:41 发表
但这样固定返回某个ip意义也不大啊
看樓主的問題是不想反查, 因為它會 timeout但这样固定返回某个ip意义也不大啊
但是程式一定會做反查,為了不 timeout 或其他多餘的等待時間,
不如統一答案
有个命令你可以试下,arp -n是关闭arp的反向查询的!
QUOTE:
会员注册
会员登录
个人空间
发表评论