Хвостат Хвостатыч (hvostat_hvostat) wrote,
Хвостат Хвостатыч
hvostat_hvostat

Category:

"Juniper + EDNS"

Коллеги, напомню: 1-го февраля неподдерживающие стандарт EDNS сервера будут недоступны.

В версиях DNS-серверов Bind, Knot Resolver, PowerDNS и Unbound, выпущенных после 1.02.2019 ответы серверов, которые не соответствуют стандарту EDNS будут отбрасываться.

Проверить, как себя ощущают ваши DNS-ы можно тут:
https://dnsflagday.net/

Если индикатор не зеленый - принимайте меры.

Теперь о "Можжевельниках".
По умолчанию на них включен ALG.
Более того, по умолчанию включен механизм "DNS doctoring", который как раз отвергает пакеты с расширением EDNS.

Лечение тривиальное:
1) Вонзаемся в Juniper через SSH либо COM-порт.
2) Вводим следующее:
edit
set security alg dns doctoring none
commit
3) ???
4) PROFIT!!!

__
Tags: dns, edns, juniper
Subscribe

  • * * *

    Простите, ну нет сил терпеть переводчиков и прочих, у которых мякиш вместо мозга и нулевое чувство языка: - НЕ "работает на частоте В 5 ГГц", а…

  • "Stayin' alive!"

    По коридору бежал Мюллер. Штирлиц прижался к стене. Мюллер, совершенно не обращая внимания на Штирлица, пробежал мимо. - Пронесло! - подумал…

  • "Закат солнца вручную. Метод отечественный, программный."

    Поступила задача - установить некую отечественную софтину. По заявлению производителя - "СТАВИЦЦА АДНИМ КЛИКАМ!!!11" (смех в зале) Как говорил…

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 0 comments