Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Dnsmasq[]:possible DNS-rebind attack detected hatası ne anlama geliyor?

    Scheduled Pinned Locked Moved Turkish
    6 Posts 2 Posters 2.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      abdurrahman
      last edited by

      arada sırada  possible DNS-rebind attack detected: domain_adresi şeklinde hata mesajları alıyorum..
      bu hata mesajı ne anlama gelir ve engellemek için ne yapmak gerekir?

      1 Reply Last reply Reply Quote 0
      • S
        sgtr
        last edited by

        Selam,

        pfSense cihazınıza WAN arayüzünden erişmeye çalışıyorsunuz. Bunun da anlamı erişmeye çalıştığınız ip adresinizin reverse dns kaydı olmadıgı için pfSense bunu attack olarak algılıyor. Bunu kaldırmanın yolu system > advanced menüsündeki "DNS Rebind Check" kutucuğu işaretlemeniz yeterli olacaktır.

        Sevgilerle,
        SGTR

        Bir umut olmasa bile Asla Pes Etme.

        1 Reply Last reply Reply Quote 0
        • A
          abdurrahman
          last edited by

          teşekkürler..ancak şöyle bir durum…pfSense'e ben WAN bacağımdan ulaşmaya çalışmadım hiç...zaten local ağdayım..
          72 adet local vlan'ım var...Hepsi internete çıkarken 72 adet NAT ip adresiyle internete çıkıyor.
          Acaba dns sunucumda tüm NAT ip adreslerim için reverse dns kayıtları oluştursam, o zaman bu hata mesajları biter mi?

          NOT: şimdilik dediğiniz gibi DNS Rebind check'i disable ettim.

          @SGTR:

          Selam,

          pfSense cihazınıza WAN arayüzünden erişmeye çalışıyorsunuz. Bunun da anlamı erişmeye çalıştığınız ip adresinizin reverse dns kaydı olmadıgı için pfSense bunu attack olarak algılıyor. Bunu kaldırmanın yolu system > advanced menüsündeki "DNS Rebind Check" kutucuğu işaretlemeniz yeterli olacaktır.

          Sevgilerle,
          SGTR

          1 Reply Last reply Reply Quote 0
          • S
            sgtr
            last edited by

            Selam,

            Hepsi için yaparsanız büyük bir ihtimalle hata mesajları bitecektir.

            Sevgilerle,
            SGTR

            Bir umut olmasa bile Asla Pes Etme.

            1 Reply Last reply Reply Quote 0
            • A
              abdurrahman
              last edited by

              teşekkür ediyorum
              kolay gelsin
              @SGTR:

              Selam,

              Hepsi için yaparsanız büyük bir ihtimalle hata mesajları bitecektir.

              Sevgilerle,
              SGTR

              1 Reply Last reply Reply Quote 0
              • S
                sgtr
                last edited by

                Rica ederim. Sizlere de kolay gelsin.

                Sevgilerle,
                SGTR

                Bir umut olmasa bile Asla Pes Etme.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.