免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3429 | 回复: 3
打印 上一主题 下一主题

[DNS] bind递归访问限制的问题,有点难度。。。大家看看有什么办法没有呢? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-04-14 15:39 |只看该作者 |倒序浏览
单位有一台dns bind9, 上面有一个本公司的域名(如example.com)解析。

要求:

1,公司内部能递归解析所有的internet域名。

2,外面只能用这台服务器解析我公司的域名 即:只能解析example.com 。


我遇到的问题是:

我可以设置这个dns,只对某些ip(如单位内部)进行dns递归解析(allow-recursion ),但是由于dns本身在bind内有缓存的缘故,公司外部也能在我公司的dns查询缓存数据。

即使有allow-query这个限制请求范围的命令 ,我感觉也无能为力。

大家看看有什么办法没有呢?

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
2 [报告]
发表于 2007-04-16 10:12 |只看该作者
max-cache-ttl 0;
讓你的 DNS 不 cache 試看看 (沒試過)

论坛徽章:
0
3 [报告]
发表于 2007-04-16 13:36 |只看该作者
那公司内的dns解析也不是会很慢吗?

论坛徽章:
0
4 [报告]
发表于 2007-04-17 11:24 |只看该作者
使用BIND9所带的view的功能试试。
参见Bv9ARM第6.2.22节。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP