免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1406 | 回复: 5
打印 上一主题 下一主题

[DNS] What on earth can I do? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-03-26 10:13 |只看该作者 |倒序浏览
各位好:
    我们单位的INTRANET非常庞大,有分级的DNS服务器,但是有很多工作站试图解析外部域名。如此造成很大的不必要的流量,请问有没有什么过滤或屏蔽方法解决之?
在此谢谢先,有礼了。

论坛徽章:
0
2 [报告]
发表于 2004-03-26 10:24 |只看该作者

What on earth can I do?

named.conf的options里有一项"allow-query{ }",可以对主机或网络访问进行控制!

scounix 5.05 里的named.conf非常详细,你可以参考!

:em11:

论坛徽章:
0
3 [报告]
发表于 2004-03-26 10:37 |只看该作者

What on earth can I do?

Thanks a lot.But  my DNS server is windows2000,can it has such funtion as unix?

waiting your help,thank you first

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
4 [报告]
发表于 2004-03-26 15:16 |只看该作者

What on earth can I do?

将不需要解析外部地址的 dns 服务器关闭其递归查询的功能,使得你的 dns 服务器只能解析授权的域,外部的域无法解析。

如果所有的 dns 服务器都需要能够解析外部地址,那么可以将低层的 dns 服务器设置为转发 dns 服务器,使得外部域名都转发到一台专用 dns 服务器(顶层)去解析。这样也可以节省流量。(转发功能在 unix 下可以设置,不知道 windows dns server 是否能设置,我没研究过 windows dns!)

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
5 [报告]
发表于 2004-03-26 21:40 |只看该作者

What on earth can I do?

windows dns 也可設 forwarder ,這個我確定 NT4 時代就可以。

不過,若 client 不使用內部的 dns 的話,可能需要在 firewall 上來屏閉,
強迫 client 使用 local dns 。

我之前在 linux firewall 上,是用 DNAT 將所有 udp/53 的連線給轉導至內部 dns 。
如此,對 client 端而言,是通透的,他們也不知道被轉導了...
但我卻有效地將 dns 的查詢封包限制住不讓起跑到外網去...  ^_^
給大家一個參考...

论坛徽章:
0
6 [报告]
发表于 2004-03-28 20:55 |只看该作者

What on earth can I do?

Your advices are very good and I believe that they sure can work well.I will try them as soon as I am free.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP