LINUX.ORG.RU
ФорумAdmin

DNS - как не запретить что-нить лишнее?


0

0

Попался провайдер который отказывается держать мою зону, надо поднимать свои DNS. Поднял, первичный под шапкой, вторичный на виндах, однако не понятно как быть с allow-transfer/query/recursion и т.п. ограничениями. Точнее кому моя зона может понадобиться кроме вторичного сервера? Если не сложно киньти плиз, описание зоны из named.conf, которая должна быть видна из инета.

anonymous

Разреши query для всех, а transfer - только своим slave-серверам.

zone "yourdomen.ru" IN {
    type master;
    file "yourdomen.ru/zone";
    allow-query { any; };
    allow-transfer { XXX.XXX.XXX.XXX; XXX.XXX.XXX.XXX; };
};

VitalkaDrug ★★
()

> allow-transfer/query/recursion
recursion тоже лучше не открывать для всего мира, открой ее для своейлокальной сети, а еще лучше - только для самого сервера (был случай, когда то ли вирус, то ли еще что-то с помощью рекурсивных запросов создавало бешеный трафик).

spirit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.