Как заблокировать все домены кроме BIND в DNS?

Я сталкивался с решениями для блокировки выбранных разрешений DNS путем создания зон блокировки. Но как мне разрешить только определенные сайты и блокировать все остальные в BIND?

1 ответ

Решение

Просто настройте BIND, чтобы он не разрешал рекурсивное разрешение, и создайте явные зоны пересылки для доменов, для которых вы хотите разрешить запросы.

Кстати, если вы пытаетесь использовать это как средство ограничения доступа, это ужасный метод, который может быть тривиально обойден либо клиентами, просто указав альтернативные DNS-серверы (хотя вы могли бы потенциально заблокировать это тоже), либо добавив руководство вручную. записи для DNS-имен на локальной машине.

Другие вопросы по тегам