免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3836 | 回复: 7
打印 上一主题 下一主题

[DNS] 『dns配置问题』如何拒绝.com后缀的域名解析请求? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-08-23 09:54 |只看该作者 |倒序浏览
我的dns服务器是对内网服务的,但总有一些客户机由于中病毒等原因发送诸如www.sina.com.cn之类的解析请求,如何在named.conf文件中设置呢?

论坛徽章:
0
2 [报告]
发表于 2008-08-23 11:01 |只看该作者
也许这样可以缓解一下,创建一个com域的ZONE,然后配置一下泛解析并设置很大的TTL:

*    365d   IN   A     127.0.0.1

论坛徽章:
0
3 [报告]
发表于 2008-08-23 16:35 |只看该作者
我的目的是想降低无域(nxdomain)的解析量,同时能够直接拒绝这些请求,不给服务器增加压力。如果设置泛解析,这些无域的请求是不是就变成解析成功的请求了?而对于服务器的压力并没有减少?

论坛徽章:
0
4 [报告]
发表于 2008-08-24 00:27 |只看该作者
llzqq的主意很好啊。
即使使用别的办法拦截,仍然是要受客户端的请求。与其这样,不如按llzqq的办法,将TTL时间设置的很长,在客户端缓存很长时间,就可以减少查询DNS服务器的几率了。

论坛徽章:
0
5 [报告]
发表于 2008-08-25 17:27 |只看该作者
再补充一点是,我的服务器是根服务器,屏蔽了递归,只对二级域名服务器提供服务,不对普通的客户端提供服务,那么这样的设置会有效吗?

论坛徽章:
0
6 [报告]
发表于 2008-08-28 16:43 |只看该作者
经过试验发现,在普通域名服务器中按照llzqq老兄的方法,效果很明显。但是在屏蔽了递归的根域服务器上效果不明显。不解中......

论坛徽章:
0
7 [报告]
发表于 2008-08-29 16:48 |只看该作者
希望大侠们不吝赐教呀!~~

论坛徽章:
0
8 [报告]
发表于 2008-08-30 21:55 |只看该作者
这种要求比较特别,没试过
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP