免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1587 | 回复: 1
打印 上一主题 下一主题

[DNS] Bind9中如何禁止ls列出域记录 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-11-22 10:07 |只看该作者 |倒序浏览
步骤是:
运行nslookup进入交互式命令行
设置dns服务器
  1. server  dns.domain.com
复制代码
  1. ls domain.com
复制代码

然后就会列出域中所有的记录,如

  1. www      A  10.0.0.1
  2. www2    A  10.0.0.2
  3. file          A  10.0.0.3
  4. ftp          A  10.0.0.4
  5. mail        A  10.0.0.5
复制代码



怎么样才能禁止这种情况呢?我看dns书上有提到,但当时没有在意
谢谢

论坛徽章:
0
2 [报告]
发表于 2005-11-22 10:09 |只看该作者
发完就看到这个贴,不好意思

如何禁止nslookup的ls -d
http://bbs.chinaunix.net/viewthr ... &extra=page%3D1

原帖由 hanyoo 于 2005-11-16 11:05 发表
server设置 :allow-transfer {  IP;} ,一般来说,这个IP都设成secondary server的IP,这样除了从服务器的区传送之外, 其它IP来源都不允许。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP