巧妙设置 防止DNS服务器成Open DNS Servers

公司的DNS服务器配置好了以后,当测试时,发现有一个警告信息: Open DNS Servers ,使用 google 找其相关的信息,找到了其解决方法:

先备份 named.conf
cp /etc/named.conf /etc/named.conf.old

vi /etc/named.conf

在options {
}內,加上 recursion no;

然后重新启动 DNS 服务:
/etc/rc.d/init.d/named restart

options {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
allow-transfer { 163.23.200.1; // Secondary DNS
};
recursion no;
};
recursion no;
这条命令,把所有的查询都拒绝了,在options { }加上 allow-recursion { ip; 网段; };

说明如下:

vi /etc/named.conf

options {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
allow-transfer { 163.23.200.1; // Secondary DNS
};
allow-recursion { 163.23.112.128/26; 172.20.1.0/24; };
};

163.23.112.128/26; 172.20.1.0/24;为本公司的网段

重新啟動 named
/etc/rc.d/init.d/named restart

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值