免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2505 | 回复: 7
打印 上一主题 下一主题

[DNS] 一个限制DNS使用的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-11-01 18:12 |只看该作者 |倒序浏览
想限制使用域名服务器作为解析的IP范围,不知如何做,请指教。

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
2 [报告]
发表于 2006-11-02 10:57 |只看该作者
acl allow_list {
ip;
ip;
ip;
};

options { allow-recursion { allow_list;};};
...

论坛徽章:
0
3 [报告]
发表于 2006-11-03 15:45 |只看该作者
谢谢。用这个方法解决了。

论坛徽章:
0
4 [报告]
发表于 2006-11-15 09:28 |只看该作者
这个不错,再问一下,有没有限制解析部分域名的功能?

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
5 [报告]
发表于 2006-11-15 10:37 |只看该作者
原帖由 cnmsce 于 2006-11-15 09:28 发表
这个不错,再问一下,有没有限制解析部分域名的功能?

看不懂,舉個例

论坛徽章:
0
6 [报告]
发表于 2006-11-15 13:10 |只看该作者

只希望解析某些特定的网址

我的一个用户有一套网络,因为保密的原因,内外网是隔离的,内部有WEB,MAIL等应用,也需要使用DNS解析,也做好了,本来只需要解析以.aaa为后缀的域名(aaa是个假设),不需要解析.com .net 为后缀的域名(因为内网没有这些域名),但是,因有些用户的PC中毒等原因,还是会向DNS服务器查询这些外网的地址,而且还很多。很浪费资源。
    所以,我希望在bind中设置,直接丢弃这些无用的查询,也就是说丢弃这些域名的解析,不知道可不可以?
谢谢版主了!

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
7 [报告]
发表于 2006-11-15 15:58 |只看该作者
你要了解的是
allow-query 的用法用在保密的 domain 上

對於要限制外查的東西 (com/net)
那就自己設一個 com/net 的 zone 但裏面什麼都沒有就好了

论坛徽章:
0
8 [报告]
发表于 2006-11-15 20:12 |只看该作者
原帖由 abel 于 2006-11-15 15:58 发表
你要了解的是
allow-query 的用法用在保密的 domain 上

對於要限制外查的東西 (com/net)
那就自己設一個 com/net 的 zone 但裏面什麼都沒有就好了

问题是我这边不是内网的顶级DNS,也是授权的二级DNS,这样的话也能作吗 ?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP