<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Comentários sobre: Servidor DNS seguro com Bind9  (Recursivo, Autoritativo e Reverso) + Fail2ban + nftables no Debian 10 Buster [Descontinuado]	</title>
	<atom:link href="https://blog.remontti.com.br/3086/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.remontti.com.br/3086</link>
	<description>rudimar@remontti</description>
	<lastBuildDate>Tue, 26 Oct 2021 21:45:29 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>
		Por: Igor		</title>
		<link>https://blog.remontti.com.br/3086#comment-106930</link>

		<dc:creator><![CDATA[Igor]]></dc:creator>
		<pubDate>Fri, 08 Oct 2021 12:52:36 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-106930</guid>

					<description><![CDATA[Um dúvida, me perdoem a ignorância, comecei agora com linux e tenho um servidor parado em casa.
Gostaria de usar como DNS seguindo esses passos.
Eu preciso de um IP dedicado?
Posso apenas usar meus IPV4 local?
Ou devo usar o IPV4 do meu provedor?
Meu provedor também tem um DNS caso seja possivel usar o deve posso vir a ter problemas?]]></description>
			<content:encoded><![CDATA[<p>Um dúvida, me perdoem a ignorância, comecei agora com linux e tenho um servidor parado em casa.<br />
Gostaria de usar como DNS seguindo esses passos.<br />
Eu preciso de um IP dedicado?<br />
Posso apenas usar meus IPV4 local?<br />
Ou devo usar o IPV4 do meu provedor?<br />
Meu provedor também tem um DNS caso seja possivel usar o deve posso vir a ter problemas?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Port knocking, aprenda a melhorar as política de segurança de seu firewall Linux e Mikrotik - Remontti		</title>
		<link>https://blog.remontti.com.br/3086#comment-104384</link>

		<dc:creator><![CDATA[Port knocking, aprenda a melhorar as política de segurança de seu firewall Linux e Mikrotik - Remontti]]></dc:creator>
		<pubDate>Wed, 11 Aug 2021 21:05:25 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-104384</guid>

					<description><![CDATA[[&#8230;] Como ter diversos sub/domínios no mesmo servidor? Passo-a-passo como criar um servidor WEB Servidor DNS seguro com Bind9 Crie um subdomínio em exemplo toctoc em seu servidor DNS apontando para algum servidor web que [&#8230;]]]></description>
			<content:encoded><![CDATA[<p>[&#8230;] Como ter diversos sub/domínios no mesmo servidor? Passo-a-passo como criar um servidor WEB Servidor DNS seguro com Bind9 Crie um subdomínio em exemplo toctoc em seu servidor DNS apontando para algum servidor web que [&#8230;]</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: iManjate		</title>
		<link>https://blog.remontti.com.br/3086#comment-104353</link>

		<dc:creator><![CDATA[iManjate]]></dc:creator>
		<pubDate>Tue, 10 Aug 2021 20:58:33 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-104353</guid>

					<description><![CDATA[Meus parabens pelo excelente material.]]></description>
			<content:encoded><![CDATA[<p>Meus parabens pelo excelente material.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Francisco César		</title>
		<link>https://blog.remontti.com.br/3086#comment-104083</link>

		<dc:creator><![CDATA[Francisco César]]></dc:creator>
		<pubDate>Mon, 02 Aug 2021 14:42:55 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-104083</guid>

					<description><![CDATA[Rudimar bom dia,
Seu eu configurar o proxy DNS ele vai sempre encaminhar para os encaminhadores tipo 8.8.8.8 ou 1.1.1.1 ? Ou não ele tenta resolver com o que está em cache e nos root-servers e caso negativo ele manda para os encaminhadores.
Obrigado desde já e parabéns.]]></description>
			<content:encoded><![CDATA[<p>Rudimar bom dia,<br />
Seu eu configurar o proxy DNS ele vai sempre encaminhar para os encaminhadores tipo 8.8.8.8 ou 1.1.1.1 ? Ou não ele tenta resolver com o que está em cache e nos root-servers e caso negativo ele manda para os encaminhadores.<br />
Obrigado desde já e parabéns.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: felipe		</title>
		<link>https://blog.remontti.com.br/3086#comment-103994</link>

		<dc:creator><![CDATA[felipe]]></dc:creator>
		<pubDate>Fri, 30 Jul 2021 13:56:59 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-103994</guid>

					<description><![CDATA[bom dia amigo! poderia min fala o porque das seguintes msg no comando (systemctl status bind9). 

jul 30 10:40:19 server named[16554]: REFUSED unexpected RCODE resolving &#039;cl4.g.a
aplimg.com/TYPE65/IN&#039;: 208.67.222.222#53
jul 30 10:42:28 server named[16554]: REFUSED unexpected RCODE resolving &#039;p45-con
tent.icloud.com/TYPE65/IN&#039;: 208.67.220.220#53
jul 30 10:42:29 server named[16554]: REFUSED unexpected RCODE resolving &#039;content
.fe.apple-dns.net/TYPE65/IN&#039;: 208.67.220.220#53
jul 30 10:42:29 server named[16554]: REFUSED unexpected RCODE resolving &#039;pancake
.cdn-apple.com.akadns.net/TYPE65/IN&#039;: 208.67.220.220#53
jul 30 10:42:29 server named[16554]: REFUSED unexpected RCODE resolving &#039;pancake
.g.aaplimg.com/TYPE65/IN&#039;: 208.67.220.220#53
jul 30 10:47:26 server named[16554]: validating service2.br.incognia.com/A: no v
alid signature found
jul 30 10:47:32 server named[16554]: REFUSED unexpected RCODE resolving &#039;r5---sn
-pmcg-bg0l.googlevideo.com.meuintelbras.local/A/IN&#039;: 1.0.0.1#53
jul 30 10:47:33 server named[16554]: REFUSED unexpected RCODE resolving &#039;i.insta
gram.com.meuintelbras.local/A/IN&#039;: 1.0.0.1#53
jul 30 10:47:35 server named[16554]: REFUSED unexpected RCODE resolving &#039;www.mya
ppswizard.com.br.meuintelbras.local/A/IN&#039;: 1.0.0.1#53
jul 30 10:50:18 server named[16554]: validating h8j6j53.x.incapdns.net/A: no val
id signature found

sao erros, ou seria normau isso?
grato amigo, fica na paz.]]></description>
			<content:encoded><![CDATA[<p>bom dia amigo! poderia min fala o porque das seguintes msg no comando (systemctl status bind9). </p>
<p>jul 30 10:40:19 server named[16554]: REFUSED unexpected RCODE resolving &#8216;cl4.g.a<br />
aplimg.com/TYPE65/IN&#8217;: 208.67.222.222#53<br />
jul 30 10:42:28 server named[16554]: REFUSED unexpected RCODE resolving &#8216;p45-con<br />
tent.icloud.com/TYPE65/IN&#8217;: 208.67.220.220#53<br />
jul 30 10:42:29 server named[16554]: REFUSED unexpected RCODE resolving &#8216;content<br />
.fe.apple-dns.net/TYPE65/IN&#8217;: 208.67.220.220#53<br />
jul 30 10:42:29 server named[16554]: REFUSED unexpected RCODE resolving &#8216;pancake<br />
.cdn-apple.com.akadns.net/TYPE65/IN&#8217;: 208.67.220.220#53<br />
jul 30 10:42:29 server named[16554]: REFUSED unexpected RCODE resolving &#8216;pancake<br />
.g.aaplimg.com/TYPE65/IN&#8217;: 208.67.220.220#53<br />
jul 30 10:47:26 server named[16554]: validating service2.br.incognia.com/A: no v<br />
alid signature found<br />
jul 30 10:47:32 server named[16554]: REFUSED unexpected RCODE resolving &#8216;r5&#8212;sn<br />
-pmcg-bg0l.googlevideo.com.meuintelbras.local/A/IN&#8217;: 1.0.0.1#53<br />
jul 30 10:47:33 server named[16554]: REFUSED unexpected RCODE resolving &#8216;i.insta<br />
gram.com.meuintelbras.local/A/IN&#8217;: 1.0.0.1#53<br />
jul 30 10:47:35 server named[16554]: REFUSED unexpected RCODE resolving &#8216;www.mya<br />
ppswizard.com.br.meuintelbras.local/A/IN&#8217;: 1.0.0.1#53<br />
jul 30 10:50:18 server named[16554]: validating h8j6j53.x.incapdns.net/A: no val<br />
id signature found</p>
<p>sao erros, ou seria normau isso?<br />
grato amigo, fica na paz.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: ppcarvalhof		</title>
		<link>https://blog.remontti.com.br/3086#comment-102736</link>

		<dc:creator><![CDATA[ppcarvalhof]]></dc:creator>
		<pubDate>Tue, 22 Jun 2021 22:16:01 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-102736</guid>

					<description><![CDATA[Tutorial 100% &quot;felomenal&quot;!!! Parabéns!

Estou com uma (única) dificuldade no meu DNS. Consigo respostas PTR para endereços de hosts em IPv6 normalmente (quando indico os 128 bits) mas, não consigo gerar  uma entrada para responder PTR para um prefixo inteiro (por exemplo 2001:db0:cafe::/64). É possível? No v4 eu segui a sugestão do &#039;$GENERATE&#039; e  funciona a contento. No v6... rs]]></description>
			<content:encoded><![CDATA[<p>Tutorial 100% &#8220;felomenal&#8221;!!! Parabéns!</p>
<p>Estou com uma (única) dificuldade no meu DNS. Consigo respostas PTR para endereços de hosts em IPv6 normalmente (quando indico os 128 bits) mas, não consigo gerar  uma entrada para responder PTR para um prefixo inteiro (por exemplo 2001:db0:cafe::/64). É possível? No v4 eu segui a sugestão do &#8216;$GENERATE&#8217; e  funciona a contento. No v6&#8230; rs</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Rudimar Remontti		</title>
		<link>https://blog.remontti.com.br/3086#comment-102331</link>

		<dc:creator><![CDATA[Rudimar Remontti]]></dc:creator>
		<pubDate>Tue, 08 Jun 2021 14:48:41 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-102331</guid>

					<description><![CDATA[Em resposta a &lt;a href=&quot;https://blog.remontti.com.br/3086#comment-101559&quot;&gt;0p3nS0urc3&lt;/a&gt;.

Você ta fazendo NAT!]]></description>
			<content:encoded><![CDATA[<p>Em resposta a <a href="https://blog.remontti.com.br/3086#comment-101559">0p3nS0urc3</a>.</p>
<p>Você ta fazendo NAT!</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: 0p3ns0urc3		</title>
		<link>https://blog.remontti.com.br/3086#comment-101560</link>

		<dc:creator><![CDATA[0p3ns0urc3]]></dc:creator>
		<pubDate>Mon, 31 May 2021 23:36:46 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-101560</guid>

					<description><![CDATA[Em resposta a &lt;a href=&quot;https://blog.remontti.com.br/3086#comment-97088&quot;&gt;Arthur&lt;/a&gt;.

Sim falta.. você tem que retirar os DNS servidores do registro.br.. lá no dominio em editar e apontar ele para os seus DNS servidores que terminou de configurar, aguardar umas horas e esperar até ser atualizado.. depois efetue os testes novamente que volta a funcionar.

caso de outro tipo de resposta como desconhecido , verifique os passos 1 por 1..]]></description>
			<content:encoded><![CDATA[<p>Em resposta a <a href="https://blog.remontti.com.br/3086#comment-97088">Arthur</a>.</p>
<p>Sim falta.. você tem que retirar os DNS servidores do registro.br.. lá no dominio em editar e apontar ele para os seus DNS servidores que terminou de configurar, aguardar umas horas e esperar até ser atualizado.. depois efetue os testes novamente que volta a funcionar.</p>
<p>caso de outro tipo de resposta como desconhecido , verifique os passos 1 por 1..</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: 0p3nS0urc3		</title>
		<link>https://blog.remontti.com.br/3086#comment-101559</link>

		<dc:creator><![CDATA[0p3nS0urc3]]></dc:creator>
		<pubDate>Mon, 31 May 2021 21:59:27 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-101559</guid>

					<description><![CDATA[Em resposta a &lt;a href=&quot;https://blog.remontti.com.br/3086#comment-101295&quot;&gt;Rudimar Remontti&lt;/a&gt;.

Buenas..  apenas fiz um adicional ao seu tópico que está completo..

outra coisa que notei foi que os IPs internos privados não são filtrados no queries.logs e clients.logs..  pelos ips privados internos, mas sim pelo IP publico gateway então a partida não tem como filtrar allow-recursion { autorizados;} ; porque não funciona todos os outros IPs externos que chegam de fora da sua rede.. 44.xx.xx.xx  65.xx.x.x.xx  eles entram como requisisão pelo  45.80.48.1 gateway... 

fiz os testes aqui montei o setup e segui os seus passos no tutorial umpor um só mudei os ips publicos por nossos ips do ASN.. o restante fiz igual.. e quando vejo nos logs as requesicões externas que não deveriam ter autorizacão das allow-recursion estava passando pelo IP do gateway... como o IP do gateway está habilitado na lista bloco autorizados e também no firewal nftables..  e fail2ban com o bloco autorizado pra comunicacão logo a partida todo o restante ficou inviabilizado.. sem contar que os ips internos locais sequer aparecem no log apenas o IP do gateway.. enquanto que todos os outros clientes com IPs publicos do bloco autorizado aparece a requesicão como IP publico separado.. e não o gateway.. como aparece nos ips externos e nos ips internos privados..

Mas como falei show de bola o seu tutorial..  elucida muita coisa.]]></description>
			<content:encoded><![CDATA[<p>Em resposta a <a href="https://blog.remontti.com.br/3086#comment-101295">Rudimar Remontti</a>.</p>
<p>Buenas..  apenas fiz um adicional ao seu tópico que está completo..</p>
<p>outra coisa que notei foi que os IPs internos privados não são filtrados no queries.logs e clients.logs..  pelos ips privados internos, mas sim pelo IP publico gateway então a partida não tem como filtrar allow-recursion { autorizados;} ; porque não funciona todos os outros IPs externos que chegam de fora da sua rede.. 44.xx.xx.xx  65.xx.x.x.xx  eles entram como requisisão pelo  45.80.48.1 gateway&#8230; </p>
<p>fiz os testes aqui montei o setup e segui os seus passos no tutorial umpor um só mudei os ips publicos por nossos ips do ASN.. o restante fiz igual.. e quando vejo nos logs as requesicões externas que não deveriam ter autorizacão das allow-recursion estava passando pelo IP do gateway&#8230; como o IP do gateway está habilitado na lista bloco autorizados e também no firewal nftables..  e fail2ban com o bloco autorizado pra comunicacão logo a partida todo o restante ficou inviabilizado.. sem contar que os ips internos locais sequer aparecem no log apenas o IP do gateway.. enquanto que todos os outros clientes com IPs publicos do bloco autorizado aparece a requesicão como IP publico separado.. e não o gateway.. como aparece nos ips externos e nos ips internos privados..</p>
<p>Mas como falei show de bola o seu tutorial..  elucida muita coisa.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Rudimar Remontti		</title>
		<link>https://blog.remontti.com.br/3086#comment-101295</link>

		<dc:creator><![CDATA[Rudimar Remontti]]></dc:creator>
		<pubDate>Sat, 22 May 2021 14:10:08 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-101295</guid>

					<description><![CDATA[Em resposta a &lt;a href=&quot;https://blog.remontti.com.br/3086#comment-101294&quot;&gt;0penS0urc3&lt;/a&gt;.

Faz um tutorial e compartilha com a comunidade tchê! Abraço.]]></description>
			<content:encoded><![CDATA[<p>Em resposta a <a href="https://blog.remontti.com.br/3086#comment-101294">0penS0urc3</a>.</p>
<p>Faz um tutorial e compartilha com a comunidade tchê! Abraço.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: 0penS0urc3		</title>
		<link>https://blog.remontti.com.br/3086#comment-101294</link>

		<dc:creator><![CDATA[0penS0urc3]]></dc:creator>
		<pubDate>Sat, 22 May 2021 14:07:01 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-101294</guid>

					<description><![CDATA[Tópico show de bola so tem 1 problema que não foi mencionado

mesmo usando o nftables e todo o aparato de seguranca o seu servidor recursivo ainda fica exposto a ataques de amplificacão de DNS vindo de fora da sua rede, com algum IP seu autorizado nas ACLs em spoof, ou algum IP seu autorizado efetuando ataque de DNS amplificado..

O correto é usar 2 servidores distindos, um servidor Autoritário em máquina fisica ou virtual OS Separado onde você desabilita a funcão recursion.. setado como NO.

e depois criar o dns recursivo separado com as ACls autorizando somente os seus IPs , e depois vai trabalhar com o modelo de VIEWS..
VIEWS interna e externa..  o modeo externo em options configurar como recursion-allow  { no };

e nas view interna  setar como recursion-allow { yes };

no geral o restante está tudo correto.]]></description>
			<content:encoded><![CDATA[<p>Tópico show de bola so tem 1 problema que não foi mencionado</p>
<p>mesmo usando o nftables e todo o aparato de seguranca o seu servidor recursivo ainda fica exposto a ataques de amplificacão de DNS vindo de fora da sua rede, com algum IP seu autorizado nas ACLs em spoof, ou algum IP seu autorizado efetuando ataque de DNS amplificado..</p>
<p>O correto é usar 2 servidores distindos, um servidor Autoritário em máquina fisica ou virtual OS Separado onde você desabilita a funcão recursion.. setado como NO.</p>
<p>e depois criar o dns recursivo separado com as ACls autorizando somente os seus IPs , e depois vai trabalhar com o modelo de VIEWS..<br />
VIEWS interna e externa..  o modeo externo em options configurar como recursion-allow  { no };</p>
<p>e nas view interna  setar como recursion-allow { yes };</p>
<p>no geral o restante está tudo correto.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: jhonatan		</title>
		<link>https://blog.remontti.com.br/3086#comment-97986</link>

		<dc:creator><![CDATA[jhonatan]]></dc:creator>
		<pubDate>Thu, 01 Apr 2021 14:10:42 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-97986</guid>

					<description><![CDATA[Bom dia.
O servidor Master esta ok ! mais não consigo subir o Slave.
ja tentei de varias formas, me retorna esta mensagem na tela.

/etc/bind/named.conf.local:208: writeable file &#039;/var/cache/bind/slave-rev/131.0.187.rev&#039;: already in use: /etc/bind/named.conf.local:140]]></description>
			<content:encoded><![CDATA[<p>Bom dia.<br />
O servidor Master esta ok ! mais não consigo subir o Slave.<br />
ja tentei de varias formas, me retorna esta mensagem na tela.</p>
<p>/etc/bind/named.conf.local:208: writeable file &#8216;/var/cache/bind/slave-rev/131.0.187.rev&#8217;: already in use: /etc/bind/named.conf.local:140</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Rudimar Remontti		</title>
		<link>https://blog.remontti.com.br/3086#comment-97096</link>

		<dc:creator><![CDATA[Rudimar Remontti]]></dc:creator>
		<pubDate>Sat, 20 Mar 2021 01:43:27 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-97096</guid>

					<description><![CDATA[Em resposta a &lt;a href=&quot;https://blog.remontti.com.br/3086#comment-97088&quot;&gt;Arthur&lt;/a&gt;.

Qual erro? Chaga lá no grupo do telegram e manda print q a galera ajuda.]]></description>
			<content:encoded><![CDATA[<p>Em resposta a <a href="https://blog.remontti.com.br/3086#comment-97088">Arthur</a>.</p>
<p>Qual erro? Chaga lá no grupo do telegram e manda print q a galera ajuda.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Arthur		</title>
		<link>https://blog.remontti.com.br/3086#comment-97088</link>

		<dc:creator><![CDATA[Arthur]]></dc:creator>
		<pubDate>Sat, 20 Mar 2021 01:02:28 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-97088</guid>

					<description><![CDATA[Já refiz esse tutorial 10x, e nunca consegui autoridade no registro.br, é como se faltasse alguma coisa sempre. :/]]></description>
			<content:encoded><![CDATA[<p>Já refiz esse tutorial 10x, e nunca consegui autoridade no registro.br, é como se faltasse alguma coisa sempre. :/</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Rudimar Remontti		</title>
		<link>https://blog.remontti.com.br/3086#comment-92744</link>

		<dc:creator><![CDATA[Rudimar Remontti]]></dc:creator>
		<pubDate>Thu, 18 Feb 2021 23:37:30 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-92744</guid>

					<description><![CDATA[Em resposta a &lt;a href=&quot;https://blog.remontti.com.br/3086#comment-92647&quot;&gt;Isaac&lt;/a&gt;.

Respondido la no grupo https://t.me/remontticombr]]></description>
			<content:encoded><![CDATA[<p>Em resposta a <a href="https://blog.remontti.com.br/3086#comment-92647">Isaac</a>.</p>
<p>Respondido la no grupo <a href="https://t.me/remontticombr" rel="nofollow ugc">https://t.me/remontticombr</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Isaac		</title>
		<link>https://blog.remontti.com.br/3086#comment-92647</link>

		<dc:creator><![CDATA[Isaac]]></dc:creator>
		<pubDate>Thu, 18 Feb 2021 13:53:56 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-92647</guid>

					<description><![CDATA[Olá Rudimar, muito bom seu material, está de parabéns.

Segui seu tutorial com o objetivo de anunciar os reversos no registro.br. Mas não funcionou.

Quando vou registrar volta a seguinte mensagem:


O Servidor 1 contém erros:
1xx.x7.191.in-addr.arpa - DNS desconhecido

Nos testes na maquina local:


root@srv3:/var/cache/bind/master-rev# dig -x 191.x7.1xx @localhost

; &#060;&#062; DiG 9.11.5-P4-5.1+deb10u2-Debian &#060;&#062; -x 191.x7.1xx @localhost
;; global options: +cmd
;; Got answer:
;; -&#062;&#062;HEADER&#060;&#060;- opcode: QUERY, status: NOERROR, id: 16379
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
; COOKIE: 5ff367704856f53c686bc738602e707e6fb5288ca1999f81 (good)
;; QUESTION SECTION:
;1xx.x7.191.in-addr.arpa.       IN      PTR

;; AUTHORITY SECTION:
1xx.x7.191.in-addr.arpa. 300    IN      SOA     ns1.meudominio.com.br. hostmaster.meudominio.com.br. 2021021702 10800 3600 2419200 300

;; Query time: 20 msec
;; SERVER: ::1#53(::1)
;; WHEN: qui fev 18 10:49:50 -03 2021
;; MSG SIZE  rcvd: 153

Poderia ajudar com alguma dica do que pode estar acontecendo?

Grato.]]></description>
			<content:encoded><![CDATA[<p>Olá Rudimar, muito bom seu material, está de parabéns.</p>
<p>Segui seu tutorial com o objetivo de anunciar os reversos no registro.br. Mas não funcionou.</p>
<p>Quando vou registrar volta a seguinte mensagem:</p>
<p>O Servidor 1 contém erros:<br />
1xx.x7.191.in-addr.arpa &#8211; DNS desconhecido</p>
<p>Nos testes na maquina local:</p>
<p>root@srv3:/var/cache/bind/master-rev# dig -x 191.x7.1xx @localhost</p>
<p>; &lt;&gt; DiG 9.11.5-P4-5.1+deb10u2-Debian &lt;&gt; -x 191.x7.1xx @localhost<br />
;; global options: +cmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 16379<br />
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1</p>
<p>;; OPT PSEUDOSECTION:<br />
; EDNS: version: 0, flags:; udp: 4096<br />
; COOKIE: 5ff367704856f53c686bc738602e707e6fb5288ca1999f81 (good)<br />
;; QUESTION SECTION:<br />
;1xx.x7.191.in-addr.arpa.       IN      PTR</p>
<p>;; AUTHORITY SECTION:<br />
1xx.x7.191.in-addr.arpa. 300    IN      SOA     ns1.meudominio.com.br. hostmaster.meudominio.com.br. 2021021702 10800 3600 2419200 300</p>
<p>;; Query time: 20 msec<br />
;; SERVER: ::1#53(::1)<br />
;; WHEN: qui fev 18 10:49:50 -03 2021<br />
;; MSG SIZE  rcvd: 153</p>
<p>Poderia ajudar com alguma dica do que pode estar acontecendo?</p>
<p>Grato.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Rudimar Remontti		</title>
		<link>https://blog.remontti.com.br/3086#comment-88260</link>

		<dc:creator><![CDATA[Rudimar Remontti]]></dc:creator>
		<pubDate>Tue, 19 Jan 2021 13:12:16 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-88260</guid>

					<description><![CDATA[Em resposta a &lt;a href=&quot;https://blog.remontti.com.br/3086#comment-85712&quot;&gt;MS Santos&lt;/a&gt;.

Gerar diversos nomes sem precisar add um a um.
https://www.zytrax.com/books/dns/ch8/generate.html]]></description>
			<content:encoded><![CDATA[<p>Em resposta a <a href="https://blog.remontti.com.br/3086#comment-85712">MS Santos</a>.</p>
<p>Gerar diversos nomes sem precisar add um a um.<br />
<a href="https://www.zytrax.com/books/dns/ch8/generate.html" rel="nofollow ugc">https://www.zytrax.com/books/dns/ch8/generate.html</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: MS Santos		</title>
		<link>https://blog.remontti.com.br/3086#comment-85712</link>

		<dc:creator><![CDATA[MS Santos]]></dc:creator>
		<pubDate>Tue, 05 Jan 2021 04:00:44 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-85712</guid>

					<description><![CDATA[Opa rudimar 

Estou lendo e estudando mais sobre o assunto, mais fiquei com uma dúvida o que exatamente essa instrução faz no arquivo remontti.net.br.host

$ORIGIN remontti.net.br.
$GENERATE 7-31   ns-$         A   45.80.48.$
 
$ORIGIN remontti.net.br.
$GENERATE 32-255 45-80-48-$   A   45.80.48.$
 
$ORIGIN remontti.net.br.
$GENERATE 0-255 45-80-49-$    A   45.80.49.$
 
$ORIGIN remontti.net.br.
$GENERATE 0-255 45-80-50-$    A   45.80.50.$
 
$ORIGIN remontti.net.br.
$GENERATE 0-255 45-80-51-$    A   45.80.51.$]]></description>
			<content:encoded><![CDATA[<p>Opa rudimar </p>
<p>Estou lendo e estudando mais sobre o assunto, mais fiquei com uma dúvida o que exatamente essa instrução faz no arquivo remontti.net.br.host</p>
<p>$ORIGIN remontti.net.br.<br />
$GENERATE 7-31   ns-$         A   45.80.48.$</p>
<p>$ORIGIN remontti.net.br.<br />
$GENERATE 32-255 45-80-48-$   A   45.80.48.$</p>
<p>$ORIGIN remontti.net.br.<br />
$GENERATE 0-255 45-80-49-$    A   45.80.49.$</p>
<p>$ORIGIN remontti.net.br.<br />
$GENERATE 0-255 45-80-50-$    A   45.80.50.$</p>
<p>$ORIGIN remontti.net.br.<br />
$GENERATE 0-255 45-80-51-$    A   45.80.51.$</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Rudimar Remontti		</title>
		<link>https://blog.remontti.com.br/3086#comment-84160</link>

		<dc:creator><![CDATA[Rudimar Remontti]]></dc:creator>
		<pubDate>Mon, 28 Dec 2020 02:44:42 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-84160</guid>

					<description><![CDATA[Em resposta a &lt;a href=&quot;https://blog.remontti.com.br/3086#comment-83682&quot;&gt;Alexandre de Moraes&lt;/a&gt;.

Esse?
https://blog.remontti.com.br/4672]]></description>
			<content:encoded><![CDATA[<p>Em resposta a <a href="https://blog.remontti.com.br/3086#comment-83682">Alexandre de Moraes</a>.</p>
<p>Esse?<br />
<a href="https://blog.remontti.com.br/4672" rel="ugc">https://blog.remontti.com.br/4672</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Alexandre de Moraes		</title>
		<link>https://blog.remontti.com.br/3086#comment-83682</link>

		<dc:creator><![CDATA[Alexandre de Moraes]]></dc:creator>
		<pubDate>Thu, 24 Dec 2020 13:44:16 +0000</pubDate>
		<guid isPermaLink="false">https://blog.remontti.com.br/?p=3086#comment-83682</guid>

					<description><![CDATA[ótimo tutorial
muito obrigado
só faltou o dnssec.]]></description>
			<content:encoded><![CDATA[<p>ótimo tutorial<br />
muito obrigado<br />
só faltou o dnssec.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
