|
| POP-server uden reverse DNS Fra : Jonas Koch Bentzen |
Dato : 09-09-01 10:12 |
|
Hej -
Er der nogen, der kender til en POP-server, der kan indstilles til ikke
at slå domænenavnet på klienten op, når han/hun forbinder til den? Mit
problem er, at mit postprogram automatisk tjekker post hver trejde
minut, og i den forbindelse er det irriterende spild af tid og
båndbredde, at der skal foretages et DNS-opslag hver eneste gang. Det
tager 5-10 sekunder hver gang. Mig bekendt er der ikke nogen
sikkerhedsrisici forbundet med at slå reverse DNS fra (sig endelig til,
hvis jeg tager fejl her).
Jeg har prøvet med POP-serveren, der er inkluderet i UW IMAP-pakken.
Den bruger som standard reverse DNS, og jeg har endnu ikke fundet ud
af, hvordan man slår det fra. De nævner vist noget med en
konfigurationsfil et sted, men jeg kan ikke få det til at virke.
Så er der QPopper. Heller ikke den kan jeg få til at slå reverse DNS
fra.
Jeg ville egentlig foretrække mmmail, men SMTP-delen af den pakke
mangler enkelte egenskaber, jeg har brug for.
- Jonas
| |
Ole Michaelsen (09-09-2001)
| Kommentar Fra : Ole Michaelsen |
Dato : 09-09-01 10:22 |
|
Jonas Koch Bentzen wrote:
> Hej -
>
> Er der nogen, der kender til en POP-server, der kan indstilles til ikke
> at slå domænenavnet på klienten op, når han/hun forbinder til den? Mit
> problem er, at mit postprogram automatisk tjekker post hver trejde
http://www.eudora.com/qpopper/faq.html#dns
Vh,
--
Ole Michaelsen
Copenhagen, Denmark
| |
Jonas Koch Bentzen (09-09-2001)
| Kommentar Fra : Jonas Koch Bentzen |
Dato : 09-09-01 10:36 |
|
Ole Michaelsen wrote:
>
> Jonas Koch Bentzen wrote:
> > Hej -
> >
> > Er der nogen, der kender til en POP-server, der kan indstilles til
> > ikke at slå domænenavnet på klienten op, når han/hun forbinder til
> > den? Mit problem er, at mit postprogram automatisk tjekker post
> > hver trejde
>
> http://www.eudora.com/qpopper/faq.html#dns
Tak.
| |
Thorbjoern Ravn Ande~ (09-09-2001)
| Kommentar Fra : Thorbjoern Ravn Ande~ |
Dato : 09-09-01 16:44 |
|
Jonas Koch Bentzen <ingen.emailadresse@eksempel.dk> writes:
> Hej -
>
> Er der nogen, der kender til en POP-server, der kan indstilles til ikke
> at slå domænenavnet på klienten op, når han/hun forbinder til den? Mit
> problem er, at mit postprogram automatisk tjekker post hver trejde
> minut, og i den forbindelse er det irriterende spild af tid og
> båndbredde, at der skal foretages et DNS-opslag hver eneste gang. Det
> tager 5-10 sekunder hver gang. Mig bekendt er der ikke nogen
> sikkerhedsrisici forbundet med at slå reverse DNS fra (sig endelig til,
> hvis jeg tager fejl her).
Sæt en lokal navneserver op, og referer til den i /etc/resolv.conf.
Så skulle det gerne hjælpe lidt på sagerne. Fortæl også gerne den
lokale navneserver hvad din udbyders DNS er.
--
Thorbjoern Ravn Andersen "...plus...Tubular Bells!"
http://bigfoot.com/~thunderbear
| |
Jonas Koch Bentzen (09-09-2001)
| Kommentar Fra : Jonas Koch Bentzen |
Dato : 09-09-01 10:57 |
|
Thorbjoern Ravn Andersen wrote:
>
> Jonas Koch Bentzen <ingen.emailadresse@eksempel.dk> writes:
>
> > Er der nogen, der kender til en POP-server, der kan indstilles til
> > ikke at slå domænenavnet på klienten op, når han/hun forbinder til
> > den?
>
> Sæt en lokal navneserver op
Lidt meget for at undgå reverse DNS, ikke? : )
Jeg tror, jeg bruger Qpopper.
| |
Thorbjoern Ravn Ande~ (09-09-2001)
| Kommentar Fra : Thorbjoern Ravn Ande~ |
Dato : 09-09-01 18:30 |
|
Jonas Koch Bentzen <ingen.emailadresse@eksempel.dk> writes:
> > > Er der nogen, der kender til en POP-server, der kan indstilles til
> > > ikke at slå domænenavnet på klienten op, når han/hun forbinder til
> > > den?
> >
> > Sæt en lokal navneserver op
>
> Lidt meget for at undgå reverse DNS, ikke? : )
>
> Jeg tror, jeg bruger Qpopper.
Det giver pote med alt andet der ogsaa bruger DNS.
At saette "djbdns" op, var en interessant oplevelse. Det var godt nok
nemt.
--
Thorbjoern Ravn Andersen "...plus...Tubular Bells!"
http://bigfoot.com/~thunderbear
| |
Jørn Hundebøll (10-09-2001)
| Kommentar Fra : Jørn Hundebøll |
Dato : 10-09-01 09:23 |
|
"Thorbjoern Ravn Andersen" <ravn@adams.astervej16.dk> skrev i en meddelelse
news:m2ofokp901.fsf@adams.astervej16.dk...
> Jonas Koch Bentzen <ingen.emailadresse@eksempel.dk> writes:
>
> > > > Er der nogen, der kender til en POP-server, der kan indstilles til
> > > > ikke at slå domænenavnet på klienten op, når han/hun forbinder til
> > > > den?
> > >
> > > Sæt en lokal navneserver op
> >
> > Lidt meget for at undgå reverse DNS, ikke? : )
> >
> > Jeg tror, jeg bruger Qpopper.
>
> Det giver pote med alt andet der ogsaa bruger DNS.
Aha - det kan forklarer hvorfor det tager 8-10 sekunder for at logge ind på
min FTP server eller checke POP3 post udefra på min server via ADSL
forbindelsen.
>
> At saette "djbdns" op, var en interessant oplevelse. Det var godt nok
> nemt.
Hvorfor ikke bare bruge standard bind/named der følger med standard
distributionerne ?
Jørn
| |
Claus Alboege (10-09-2001)
| Kommentar Fra : Claus Alboege |
Dato : 10-09-01 09:47 |
|
>>>>> "Jørn" == Jørn Hundebøll <xven@netbruger.dk> writes:
Jørn> "Thorbjoern Ravn Andersen" <ravn@adams.astervej16.dk> skrev i en
Jørn> meddelelse news:m2ofokp901.fsf@adams.astervej16.dk...
>> At saette "djbdns" op, var en interessant oplevelse. Det var godt
>> nok nemt.
Jørn> Hvorfor ikke bare bruge standard bind/named der følger med standard
Jørn> distributionerne ?
http://cr.yp.to/djbdns/blurb.html taler vist for sig selv.
--
Mvh Claus Albøge
"Don't summarize. Don't abbreviate. Don't interpret."
-- D. J. Bernstein
| |
Thomas (10-09-2001)
| Kommentar Fra : Thomas |
Dato : 10-09-01 10:27 |
|
Claus Alboege wrote:
>>>>>> "Jørn" == Jørn Hundebøll <xven@netbruger.dk> writes:
>
> Jørn> "Thorbjoern Ravn Andersen" <ravn@adams.astervej16.dk> skrev i en
> Jørn> meddelelse news:m2ofokp901.fsf@adams.astervej16.dk...
>
> >> At saette "djbdns" op, var en interessant oplevelse. Det var godt
> >> nok nemt.
>
> Jørn> Hvorfor ikke bare bruge standard bind/named der følger med standard
> Jørn> distributionerne ?
>
> http://cr.yp.to/djbdns/blurb.html taler vist for sig selv.
troll-alert !
Det er ihvertfald tydeligt at han har et horn i siden på bind
folket/projektet.
--
Don't waste space
| |
Peter Makholm (10-09-2001)
| Kommentar Fra : Peter Makholm |
Dato : 10-09-01 10:31 |
|
inthenews@corell.dk (Thomas) writes:
> troll-alert !
Bernstein er ikke en trold. Han mener det seriøst og er ikke helt uden
viden om emnet. (Jeg har ikke læst siden, der refereres til, men
baseret på min normale viden om ham)
At han så har nogle ret kontroversielle holdninger til en række ting
er en anden ting.
> Det er ihvertfald tydeligt at han har et horn i siden på bind
> folket/projektet.
Det er en kendt sag. Han har også et horn i siden på
sendmail-udviklerne.
--
Når folk spørger mig, om jeg er nørd, bliver jeg altid ilde til mode
og svarer lidt undskyldende: "Nej, jeg bruger RedHat".
-- Allan Olesen på dk.edb.system.unix
| |
Allan Joergensen (10-09-2001)
| Kommentar Fra : Allan Joergensen |
Dato : 10-09-01 10:53 |
|
Peter Makholm <peter@makholm.net> wrote:
> Det er en kendt sag. Han har også et horn i siden på
> sendmail-udviklerne.
Og Postfix .. og .. og ..
Han har seriøst et problem med andre mennesker.
--
/\ \ / /\
//\\ .. //\\ Allan Joergensen aka [DW] on Undernet
//\(( ))/\\ Email: dw@nowhere.dk - Homepage: <URL: http://www.nowhere.dk/>
/ < `' > \ "If at first you don't succeed, redefine success"
| |
Thomas (10-09-2001)
| Kommentar Fra : Thomas |
Dato : 10-09-01 11:12 |
|
Allan Joergensen wrote:
> Peter Makholm <peter@makholm.net> wrote:
>
>> Det er en kendt sag. Han har også et horn i siden på
>> sendmail-udviklerne.
>
> Og Postfix .. og .. og ..
Var det RFC du ledte efter ?
--
Don't waste space
| |
Jørn Hundebøll (10-09-2001)
| Kommentar Fra : Jørn Hundebøll |
Dato : 10-09-01 10:50 |
|
"Claus Alboege" <tractrix@kom.auc.dk> skrev i en meddelelse
news:2givgirqvov.fsf@zil.kom.auc.dk...
> >> At saette "djbdns" op, var en interessant oplevelse. Det var godt
> >> nok nemt.
>
> Jørn> Hvorfor ikke bare bruge standard bind/named der følger med
standard
> Jørn> distributionerne ?
>
> http://cr.yp.to/djbdns/blurb.html taler vist for sig selv.
Okay - det var jo osse bare et spørgsmål - ikk
Burde man ikke skifte bind ud med djbdns i distributionerne.
Postfix er jo ved at erstatte sendmail, og proftp erstatter wu-ftp.
Jørn
| |
Peter Makholm (10-09-2001)
| Kommentar Fra : Peter Makholm |
Dato : 10-09-01 10:57 |
|
"Jørn Hundebøll" <xven@netbruger.dk> writes:
> Burde man ikke skifte bind ud med djbdns i distributionerne.
>
> Postfix er jo ved at erstatte sendmail, og proftp erstatter wu-ftp.
Vi venter spændt på at Wietse Venema kaster sig over DNS, indtil da
ser MaraDNS spændende ud. FTP skal bare udslettes fra nettets
overflade.
--
Når folk spørger mig, om jeg er nørd, bliver jeg altid ilde til mode
og svarer lidt undskyldende: "Nej, jeg bruger RedHat".
-- Allan Olesen på dk.edb.system.unix
| |
Jørn Hundebøll (10-09-2001)
| Kommentar Fra : Jørn Hundebøll |
Dato : 10-09-01 11:13 |
|
Peter Makholm <peter@makholm.net> skrev i en
news:87sndvqsg5.fsf@xyzzy.adsl.dk...
> Vi venter spændt på at Wietse Venema kaster sig over DNS, indtil da
Vi - og det er?
> FTP skal bare udslettes fra nettets overflade.
Det er noget af en udmelding. Hvad er årsagen til dette. FTP er enkelt,
effektivt, kendt og meget brugt.
Jørn
| |
Peter Makholm (10-09-2001)
| Kommentar Fra : Peter Makholm |
Dato : 10-09-01 11:17 |
|
"Jørn Hundebøll" <xven@netbruger.dk> writes:
> Det er noget af en udmelding. Hvad er årsagen til dette. FTP er enkelt,
> effektivt, kendt og meget brugt.
Hvis FTP var enkel var der ikke så forfærdelig mange sikkerhedshuller
i alle ftp-dæmoner.
FTP er en forældet usikker protokol. Den sender kodeord i klartekst og
har et perverst forhold til porte, der gør det unødvendigt svært at
lave firewalle.
--
Når folk spørger mig, om jeg er nørd, bliver jeg altid ilde til mode
og svarer lidt undskyldende: "Nej, jeg bruger RedHat".
-- Allan Olesen på dk.edb.system.unix
| |
Mickey (10-09-2001)
| Kommentar Fra : Mickey |
Dato : 10-09-01 12:54 |
|
"Peter Makholm" <peter@makholm.net> skrev i en meddelelse
news:87ofojqrim.fsf@xyzzy.adsl.dk...
> FTP er en forældet usikker protokol. Den sender kodeord i klartekst og
> har et perverst forhold til porte, der gør det unødvendigt svært at
> lave firewalle.
har du set på f.eks. SafeTP ? - den ligger et sted i nærheden af
http://cs.berkeley.edu og er en krypteret FTP ting, der kan bruges til
_alle_ ftp-klienter, den skal blot installeres (selvstændigt) på
klient-maskinen og så skal serveren krypteres.
--
|-|$235-|)k - Mickey - Eko sum lapis
http://susie.dk/coderedworm.html
| |
Rasmus Bøg Hansen (10-09-2001)
| Kommentar Fra : Rasmus Bøg Hansen |
Dato : 10-09-01 18:39 |
|
Mickey wrote:
> "Peter Makholm" <peter@makholm.net> skrev i en meddelelse
> news:87ofojqrim.fsf@xyzzy.adsl.dk...
>
>> FTP er en forældet usikker protokol. Den sender kodeord i klartekst
>> og har et perverst forhold til porte, der gør det unødvendigt svært
>> at lave firewalle.
>
> har du set på f.eks. SafeTP ? - den ligger et sted i nærheden af
> http://cs.berkeley.edu og er en krypteret FTP ting, der kan bruges til
> _alle_ ftp-klienter, den skal blot installeres (selvstændigt) på
> klient-maskinen og så skal serveren krypteres.
SFTP om igen eller hvad?
Rasmus
--
-- [ Rasmus 'Møffe' Bøg Hansen ] ---------------------------------------
Expect the unexpected.
- HitchHikers Guide to the Galaxy, Douglas Adams
--------------------------------- [ moffe at amagerkollegiet dot dk ] --
| |
Allan Joergensen (09-09-2001)
| Kommentar Fra : Allan Joergensen |
Dato : 09-09-01 11:51 |
|
Jonas Koch Bentzen <ingen.emailadresse@eksempel.dk> wrote:
> Jeg ville egentlig foretrække mmmail, men SMTP-delen af den pakke
> mangler enkelte egenskaber, jeg har brug for.
tpop3d er en god pop3d daemon, der slet ikke skal forklares om reverse
DNS da den slet ikke bruger det til noget.
Find den på freshmeat.
--
/\ \ / /\
//\\ .. //\\ Allan Joergensen aka [DW] on Undernet
//\(( ))/\\ Email: dw@nowhere.dk - Homepage: <URL: http://www.nowhere.dk/>
/ < `' > \ "If at first you don't succeed, redefine success"
| |
Jonas Koch Bentzen (09-09-2001)
| Kommentar Fra : Jonas Koch Bentzen |
Dato : 09-09-01 14:29 |
|
Allan Joergensen wrote:
> tpop3d er en god pop3d daemon, der slet ikke skal forklares om reverse
> DNS da den slet ikke bruger det til noget.
Den ser rigtig god ud. Tak.
| |
|
|