LINUX.ORG.RU
ФорумAdmin

bind9 полностью отключить рекурсию

 , ,


0

1

bind9 сейчас работает с отключенной рекурсией, но все равно выдает жирный ответ со списком корневых днс серверов, что прилично грузит исходящий канал при попытках ддоса днс.

можно как-то настроить bind9, чтобы он на рекурсивный запрос выдавал NXDOMAIN или вообще игнорировал запрос?

мой bind9 держит две зоны, мне нужно чтобы он отвечал только на запросы на мои домены и синхронизировался со слейв серверами, а остальные игнорировал. реализуемо?


гм. а кто заставляет тебя отвечать левым товарисчам ?

allow-query { my_clients; };

не помогает ?

vel ★★★★★
()

Самый простой выход:
1. Глобально ставим allow-query {none;};
2. Для каждой зоны ставим allow-query {client_network;}; или allow-query {any;};

kiotoze ★★★★
()
Ответ на: комментарий от kiotoze

спасибо за подсказку.

сделал:

глобально allow-query {client_network;};
для каждой зоны allow-query {any;};

с внешки теперь разрешает только мои зоны, остальные REFUSED.

на вторичные днс это не повлияет? надо их прописывать в allow-query?

сейчас они у меня прописаны только в allow-transfer.

maximt
() автор топика
Ответ на: комментарий от MumiyTroll

это уже включено, но в моем случае все равно возвращает.

maximt
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.