以mysql來說好了,如果我在mysql的權限設定中,允許來自1.2.3.4這個ip使用abc這個帳號遠端登入,而你真正登入的時候,如果mysql的反解設定沒有關閉的話,~他收到來自於1.2.3.4這個ip的連線要求時,會先拿去反解,比如這個ip是hinet 的ip就會被反解成類似 1-2-3-4.HINET-IP.hinet.net這個host name,並且使用這個名稱去做為權限核對的基礎,下場就是~你登不進去~因為1.2.3.4不等於1-2-3-4.HINET-IP.hinet.net,這是在早期四版的mysql的狀況,5版的要測一下才知道是不是一樣,但是ssh跟mysql有參數可以強迫關閉反查的功能~但我去看vsftpd的設定檔好像沒有相關的設定選項~這部份可能要 google一下找找看了~只是這個反查動作查不到頂多就是拖慢你開始的連線動作而已,應該不會造成你無法連線哦~連上線後的傳輸就不會有被拖慢的問題了~
基本上server的對外連線我個人的習慣是全部關閉的~也就是server 沒辦法主動對外發連線要求~但是外面連進來的是ok的~這種架構下~我的server 都沒有設dns~所以他頂多就是比對/etc/hosts ~所以不管用什麼程式都沒有反查的問題>"<
剛看到一個問題?server對外 udp 53是ok的,為什麼要開udp 1024~65535?ftp應該不是走udp協定的?而且在防火強來說~client連過來你的server,防火強不需要特別去開client使用的port~因為server丟回去的封包裡面會標注,這個是"回應"的封包,防火強就直接放他過了~@@~應該是這樣沒錯吧?
剛試了一下~5版的mysql沒這個反查的問題~呵呵~~太久沒去注意這東西了
內文搜尋




























































































