LINUX.ORG.RU
ФорумAdmin

DNS: запрет на просмотр всех хостов из зоны


0

0

Помогите разобраться.

Если DNS сервер обслуживает primary зону и в настройках зоны указано
allow-transfer { localhost; secondary_dns; };

то просмотр всех записей для этой зоны сторонним лицам запрешен?

Если в зоне есть
host1 ip1
host2 ip2
host3 ip3

то просмотреть сразу весь список у остальных (кроме sec_dns и localhost) не получится?

Или, говоря иными словами, что бы узнать, что ip3 соответствует Host3,
нужно обратиться с запросом на резолвинг этого самого host3?
И не зная имени host3 невозможно узнать, что он (host3) соответствует ip3?

anonymous

Да, при таком allow-transfer "просмотр всех записей для этой зоны сторонним лицам запрешен".

> что бы узнать, что ip3 соответствует Host3...
Если это "прямая" зона, то да, но обычно имя по IP узнают из реверсной.

> И не зная имени host3 невозможно узнать, что он (host3) соответствует ip3?
Да, если это соответствие не прописано в реверсной зоне.

spirit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.