Хостер тут ругается, что мой первичный DNS подвержен DNS Amplification. Но я нифига не понимаю, как настроить сервер, чтобы не реагировал на запросы по сторонним доменам. Свои-то «на сторону» отдавать нужно.
Это не помогает:
allow-recursion {
/* Only trusted addresses are allowed to use recursion. */
trusted;
};
Вообще, any включено только для
allow-query {
/*
* Accept queries from our "trusted" ACL. We will
* allow anyone to query our master zones below.
* This prevents us from becoming a free DNS server
* to the masses.
*/
trusted;
any;
};
allow-query-cache {
/* Use the cache for the "trusted" ACL. */
trusted;
any;
};
Больше никакой из сервисов для сторонних IP не разрешён.
Куда копать?