新規記事投稿 フォロー記事投稿 記事のキャンセル
From: take-win <take-win@interlink.or.jp>
Subject: Re: ここから先、どこをどう調べればいいの?(無理矢理解決)
Date: 1999/01/28 09:36:52
Reference: internet/00159

1月26日に、竹田 伸幸さんは書きました。

>1月25日に、take-winさんは書きました。
>
>>/etc/resolv.confは/var/smtpd/etc/resolv.confにあり
>>見てみましたが、おかしな風はありませんでした。
>
>/etc/resolv.conf と /var/smtpd/etc/resolv.conf は別物です。

・・・・
以下省略

なるほど、いろいろ複雑なのですね。
当初、竹田さんにお教えいただいた時、/etc/resolv.conf も見まして、

domain    intiger.gr.jp
nameserver  127.0.0.1

となっているのを確認しています。
蛇足だとは思ったのですが
試しに、と思い

nameserver  202.123.456.789
(例によって 「456.789」なんてないですけど)

サーバーのIPをダイレクトに指定もしてみましたが同じでした。



>また、DNSを参照するのは、何も smtpd だけの話ではありません。
>/etc/resolv.conf がない以上、telnet や popper, tcpd なども DNS が参照
>できていないという根本的な問題がある以上、正しい解決だとはいえません。

これが出来ていないとtelnetも出来ないのでしょうか?
一応、
telnet sirvictor.intiger.gr.jp
とするとユーザー名等を聞いてきて、つながります。

と言うことは、やっぱりsmtpdに渡した後がおかしいのでしょうかねぇ。



>*ただし*、ドメインを偽ることは非常に簡単で DNS の設定ができる人なら
>誰でもできることなので、それより難しい、IPアドレスで記述する方が安全
>です。従って、ドメインでなく、IPアドレスで書いたこと自体は間違いでは
>ないでしょう。
>
># ただ、IPアドレスを偽るのは決して難しいわけではありません。

こうなると何にも信用できませんねぇ。



>>まずないと思うけど、外人のクラッカーが見たとき、
>>IPや設定内容だと思わないじゃぁありませんか。
>>当然日本語など分からないから、日本語が分かるように設定していないと思うし・・・
>>そうなるとIPなど書いていてもほとんど暗号?
>>
>>違うかな?

>また、クラッカーは単独で行動しているのではなく、クラッカー同士は、
>アンダーグランドでかなり継っており連絡を取り合っているようなので、
>日本語がわかるクラッカーがわからないクラッカーに情報を流さないとは
>いえません。


子供の苦しい言い訳。
別にまじめにそう思っているわけではありません。
お手を煩わせすいません。