避免成為 Open DNS servers

避免成為 Open DNS servers

文章super » 2008年 8月 15日, 22:14

建立一個 acl:

root # vi /etc/named.conf
---------------/etc/named.conf-----------------------
#在檔案最上面加入 trusted 的 acl。
acl "trusted" {127.0.0.1; 192.168.1.0/24;};
----------------------------------------------------------
root #

在 option {}; 區段加入 allow-recursion 設定:

root # vi /etc/named.conf
---------------/etc/named.conf-----------------------
options {
~其它 option 設定~
allow-recursion { trusted; };
};
----------------------------------------------------------
root #

經過以上的設定之後,這台 DNS 就只會為 192.168.1.0/24 和 127.0.0.1 (本機) 查詢。

http://ms.ntcb.edu.tw/~steven/article/dns.htm
super
系統管理員
 
文章: 2226
註冊時間: 2008年 8月 15日, 07:39

回到 Linux 筆記



cron