Γενική ερώτηση για DNS servers και TCP support

George Notaras gnot at g-loaded.eu
Sat Nov 10 14:32:56 EET 2012


Από ό,τι διάβασα, support για TCP connections σε ένα dns service
χρειάζεται μόνο όταν τα data της απάντησης (ή ίσως και της ερώτησης)
είναι περισσότερα από 512 bytes.

Αν δεν χρησιμοποιούνται:
* AXFR queries (ούτε για zone transfers μεταξύ matser-slaves)
* οτιδήποτε έχει να κάνει με DNSSEC
* DNS UPDATE messages

Τότε υπάρχει άλλος λόγος να είναι ενεργοποιημένο το TCP support;

Στα docs μιας άλλης εφαρμογής[1] διάβασα ότι το tcp support κάνει το DNS
service λίγο πιο αργό και επιρρεπές σε dos attacks.

[1] http://www.mydns.pl/docs/html/TCP-support.html#TCP-support

Αν έχει ασχοληθεί κανείς με το θέμα, θα με ενδιέφερε η γνώμη του.
--
Γιώργος


More information about the Linux-greek-users mailing list