Como instalar o Blacklistd no FreeBSD 11.1
Introdução Qualquer serviço conectado à Internet é um alvo em potencial para ataques de força bruta ou acesso injustificado. Existem ferramentas como fail2ba
Neste artigo, você aprenderá como é fácil e rápido ter seu próprio servidor DNS de resolução de cache (independente) e um servidor DNS autoritativo / mestre (nsd) executando localmente em sua própria instância do OpenBSD Vultr.
Para instalar o OpenBSD, consulte o seguinte artigo: Configuração do OpenBSD 5.5 de 64 bits . Apenas certifique-se de usar a imagem ISO mais recente, 5.6.
Enquanto o nsd também estava disponível na versão anterior, o unbound estava vinculado à compilação da versão 5.6. A partir da versão 5.7, o BIND será completamente removido do sistema base (e disponível através de portas).
Para resolver o DNS, as pessoas geralmente usam os padrões fornecidos por sua distribuição / provedor ou um serviço do Google (DNS público) e do OpenDNS. Enquanto isso geralmente é bom, a execução de sua propriedade oferece mais controle, melhor desempenho (depois que você preenche seu próprio cache), melhor privacidade etc. É muito fácil obter sua própria configuração de resolução de DNS no OpenBSD.
Habilite o serviço:
sudo rcctl enable unbound
Inicie o serviço:
sudo rcctl start unbound
Para ativá-lo, coloque o seguinte em /etc/resolv.conf
(e exclua outras nameserver
entradas):
nameserver 127.0.0.1
Agora você pode experimentar:
dig google.com
Estamos procurando as duas linhas a seguir:
;; Query time: 35 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
O servidor usado foi localhost
o que queríamos. O tempo de consulta é de 35 segundos em uma partida a frio. Vamos tentar o mesmo dig
comando mais uma vez:
;; Query time: 1 msec
Neste ponto, o cache está funcionando e podemos continuar com o servidor nsd autoritativo.
Diferentemente do não acoplado, o nsd é um servidor DNS autoritativo, usado para servir suas próprias zonas. Um servidor geralmente não é suficiente; portanto, você pode ativar outra instância do Vultr como um servidor secundário em outro local, para redundância.
Como a configuração do serviço primário / secundário (embora não seja difícil) está um pouco fora do escopo deste artigo, mostraremos como atender a uma única zona de domínio.
Primeiro vamos editar o /var/nsd/etc/nsd.conf
arquivo. Aqui está um exemplo completo:
server:
hide-version: yes
ip-address: 108.xx.xxx.xx
remote-control:
control-enable: yes
zone:
name: "example.com"
zonefile: "example.com.zone"
Nota: Substitua 108.xx.xxx.xx
pelo endereço IP da sua instância e example.com
pelo seu próprio domínio.
Os arquivos da zona vão para o /var/nsd/zones
diretório Aqui está um /var/nsd/zones/example.com.zone
arquivo de zona curta :
$ORIGIN example.com.
$TTL 86400
@ 3600 SOA a.ns.example.com. hostmaster.example.com. (
2014110502 ; serial
1800 ; refresh
7200 ; retry
1209600 ; expire
3600 ) ; negative
NS a.ns.example.com.
NS b.ns.example.com.
MX 0 mail.example.com.
a.ns A 108.xx.xxx.xx
b.ns A 108.xx.xxx.xx
mail A 108.xx.xxx.xx
Agora podemos ativar e iniciar o serviço:
sudo rcctl enable nsd
sudo rcctl start nsd
Agora você deve ter seu próprio servidor DNS de cache / resolução e um servidor com autoridade.
A sintaxe da zona BIND e os detalhes sobre a execução do seu próprio mestre estão um pouco fora do escopo deste pequeno guia e são deixados como um exercício para o leitor. Aproveite o OpenBSD!
Introdução Qualquer serviço conectado à Internet é um alvo em potencial para ataques de força bruta ou acesso injustificado. Existem ferramentas como fail2ba
Este tutorial mostrará como configurar o OpenBSD 5.6 com um disco totalmente criptografado no seu Vultr VPS. Uma observação sobre a parte de criptografia: a maioria dos datacenters em torno do
Usar um usuário sudo para acessar um servidor e executar comandos no nível raiz é uma prática muito comum entre o Linux e o Unix Systems Administrator. O uso de um sud
Usando um sistema diferente? o osTicket é um sistema de bilheteria de suporte ao cliente de código aberto. O código fonte do osTicket está hospedado publicamente no Github. Neste tutorial
Usando um sistema diferente? Osclass é um projeto de código aberto que permite criar facilmente um site classificado sem nenhum conhecimento técnico. Its sourc
Usando um sistema diferente? O Wiki.js é um aplicativo wiki moderno, de código aberto e gratuito, construído em Node.js, MongoDB, Git e Markdown. O código-fonte do Wiki.js é publicl
Usando um sistema diferente? O Directus 6.4 CMS é um sistema de gerenciamento de conteúdo sem cabeça (CMS) poderoso e flexível, gratuito e de código aberto que fornece
Usando um sistema diferente? Fork é um CMS de código aberto escrito em PHP. O código fonte do Forks está hospedado no GitHub. Este guia mostra como instalar o Fork CM
Pronto para uso, os servidores Vultr FreeBSD não estão configurados para incluir espaço de troca. Se sua intenção é uma instância de nuvem descartável, você provavelmente não precisará
O sistema operacional FreeBSD utiliza o UFS (Unix File System) para seu sistema de arquivos de partições raiz; também conhecido como freebsd-ufs No caso de uma atualização
Usando um sistema diferente? O Selfoss RSS Reader é um aplicativo gratuito e de código aberto, multi-hospedado na Web, de transmissão ao vivo, mashup e feed de notícias (RSS / Atom)
Usando um sistema diferente? Introdução O Craft CMS é um CMS de código aberto escrito em PHP. O código-fonte do Craft CMS está hospedado no GitHub. Este guia irá mostrar-lhe
Usando um sistema diferente? O Backdrop CMS 1.8.0 é um CMS (Content Management System) simples e flexível, fácil de usar, gratuito e de código aberto que permite que
Usando um sistema diferente? O ImpressPages CMS 5.0 é um sistema de gerenciamento de conteúdo (CMS) simples e eficaz, gratuito e de código aberto, fácil de usar e baseado em MVC
Usando um sistema diferente? NodeBB é um software de fórum baseado em Node.js. Ele utiliza soquetes da web para interações instantâneas e notificações em tempo real. The NodeB
Usando um sistema diferente? O ESpeak pode gerar arquivos de áudio de conversão de texto em fala (TTS). Isso pode ser útil por vários motivos, como criar seu próprio Turim
Usando um sistema diferente? LimeSurvey é um software de pesquisa de código aberto escrito em PHP. O código fonte do LimeSurvey está hospedado no GitHub. Este guia irá mostrar-lhe
Usando um sistema diferente? Automad é um sistema de gerenciamento de conteúdo (CMS) baseado em arquivo de código aberto e um mecanismo de modelo escrito em PHP. O código-fonte Automad i
Usando um sistema diferente? O ProcessWire CMS 3.0 é um CMS (Content Management System) simples, flexível e poderoso, de código aberto e gratuito. ProcessWire CMS 3.
Usando um sistema diferente? Introdução O Akaunting é um software de contabilidade on-line gratuito e de código aberto desenvolvido para pequenas empresas e freelancers. É eu
Os ataques de ransomware estão aumentando, mas a IA pode ajudar a lidar com os vírus de computador mais recentes? AI é a resposta? Leia aqui para saber se é AI boone ou bane
ReactOS, um sistema operacional de código aberto e gratuito está aqui com a versão mais recente. Será que ela pode atender às necessidades dos usuários modernos do Windows e derrubar a Microsoft? Vamos descobrir mais sobre esse estilo antigo, mas uma experiência de sistema operacional mais recente.
O Whatsapp finalmente lançou o aplicativo Desktop para usuários de Mac e Windows. Agora você pode acessar o Whatsapp do Windows ou Mac facilmente. Disponível para Windows 8+ e Mac OS 10.9+
Leia isto para saber como a Inteligência Artificial está se tornando popular entre as empresas de pequena escala e como está aumentando as probabilidades de fazê-las crescer e dar vantagem a seus concorrentes.
Recentemente, a Apple lançou o macOS Catalina 10.15.4, uma atualização suplementar para corrigir problemas, mas parece que a atualização está causando mais problemas, levando ao bloqueio de máquinas mac. Leia este artigo para saber mais
13 Ferramentas de Extração de Dados Comerciais de Big Data
Nosso computador armazena todos os dados de uma maneira organizada conhecida como sistema de arquivos Journaling. É um método eficiente que permite ao computador pesquisar e exibir arquivos assim que você clicar em search.https: //wethegeek.com/? P = 94116 & preview = true
À medida que a ciência evolui em um ritmo rápido, assumindo muitos de nossos esforços, os riscos de nos sujeitarmos a uma singularidade inexplicável também aumentam. Leia, o que a singularidade pode significar para nós.
Uma visão sobre 26 técnicas analíticas de Big Data: Parte 1
A IA na área da saúde deu grandes saltos nas últimas décadas. Portanto, o futuro da IA na área da saúde ainda está crescendo dia a dia.