2005年3月7日月曜日

DNSのパケットを壊すな

自宅のプロバイダから渡されているIP電話アダプタ。前からDNSのパケットを勝手に横取りしてversion.bindとか書き換えて渡されていたのは知っていたが....
アダプタ内部のネットワークにDNSを建てて自宅内のDNS問い合わせを集約しようとしたら、なんかパケットが壊されている感じ。同じ設定で直にpppoeして繋ぐとうまくいくのでアダプタが怪しい。etherealで見たけど具体的にどうなっているかを指摘できるほどDNSプロトコルに詳しくないのが悔しい。そもそも何故アダプタが横取りする必要があるのかな。Kerberos認証とかしようとと思ったら内部でDNSを挙げるじゃん(小数派だと思いますが)。
しょうがないのでforwardersで逃げた。
下らん事に4時間も費やすとは orz



0 件のコメント:

コメントを投稿