免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4095 | 回复: 7
打印 上一主题 下一主题

[DNS] 请教各位大侠,我的DNS服务器如何拒绝其他域名的查询 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-06-30 21:54 |只看该作者 |倒序浏览
假设我的域为.abc.com,name server位于公网,IP为1.1.1.1。
那么互联网用户已经可以通过递归查询查询到abc.com的下的域名,但用户也可以把客户端DNS指向1.1.1.1,从而可以用来实现其他域名的解析。
如何避免这种情况呢?
关闭递归应该是可以的,但除了这个方法以外呢?

论坛徽章:
0
2 [报告]
发表于 2011-07-04 23:29 |只看该作者
配置域名纠错功能

论坛徽章:
0
3 [报告]
发表于 2011-07-07 07:33 |只看该作者
很多地方提到配DNS广告者,这是什么意思

论坛徽章:
0
4 [报告]
发表于 2011-07-13 06:24 |只看该作者
LZ的DNS是权威DNS吧,正确的做法是:权威DNS就应该禁止递归查询!

如果开了递归查询而又不让人用,这个在技术上很难办(因为你还要做权威DNS服务)。

论坛徽章:
0
5 [报告]
发表于 2011-07-14 09:49 |只看该作者
楼上说得对

论坛徽章:
0
6 [报告]
发表于 2011-07-19 07:49 |只看该作者
谢谢各位

论坛徽章:
0
7 [报告]
发表于 2011-07-19 11:28 |只看该作者
LZ的DNS是权威DNS吧,正确的做法是:权威DNS就应该禁止递归查询!

如果开了递归查询而又不让人用,这个在 ...
llzqq 发表于 2011-07-13 06:24




可以通过配置acl,及至防火墙来实现某些地址的可用.

论坛徽章:
0
8 [报告]
发表于 2011-07-20 16:15 |只看该作者
可以通过配置acl,及至防火墙来实现某些地址的可用.
moxnet 发表于 2011-07-19 11:28



理论上可以ACL,但是现实中不现实:

1. 各地公网DNS都要去权威上取数据,这个IP范围不好界定,往往误杀。

2. 私人架设的递归DNS也需要到权威DNS上取数据,这个IP范围更难界定。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP