Hello,
J’ai un petit soucis qui n’en est pas vraiment un, mais d’un point de vue sécurité, je tique un peu quand même, voilà un exemple de ma conf :
J’ai un domaine, abcdefg.com, qui existe, enregistré et géré par mon serveur de noms. Sur mon serveur, je déclare une machine avec le nom “test”. Donc dans mon réseau local, ma machine est bien joignable si je fais un “ping test.abcdefg.com”. Maintenant, si je fais un “nslookup test.abcdefg.com”, toujours à l’intérieur de mon réseau, ça résoud sans problème, je chope mon adresse locale.
Le truc qui me pose problème, c’est que lorsque je fais le même nslookup depuis l’exterieur de mon réseau, je résoud encore ! Ok, je récupère l’adresse ip locale, mais quand même… pour une personne qui connait le nom local de ma machine, ça peut lui donner des indications sur l’archi de mon réseau et ça, j’aimerais que ça ne soit pas possible.
Y-a-t il une option à désactiver dans bind pour interdire la résolution locale des machines depuis l’exterieur ? genre avec une ACL ou autre ?
merci