问:DNS服务器如何控制区域传输?
答:如果DNS服务器允许对任何人都进行区域传输的话,那么网络架构中的主机名、主机IP列表、路由器名和路由IP列表,甚至包括各主机所在的位置和硬件配置等情况都很容易被入侵者得到。因此,要对区域传输进行必要的限制。可以通过在/etc/named.conf文件当中添加以下语句来限制区域传输:
acl “zero-transfer” { 192.168.0.52;192.168.0.109 ;};
zone “yourdomain.com”{
type master;
file “yourdomain.com”;
allow-rtransfer { zero-transfer ;};};
这样只有IP地址为:从192.168.0.52到192.168.0.109的主机能够同DNS服务器进行区域传输。
(t113)
Tags:区域 传输 控制 如何 服务器 知道 主机 IP 进行 DNS yourdomain.com
|