Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Ako zabranovat dns ddos resolvingu

hm.. teď jsem, přiznám se, nepochopil.

Máš DNS server, který je autoritativní a zároveň funguje jako caching server?

Jaký je potom problém nastavit Bind tak, aby autoritativní část odpovídala všem a caching jen hostitelům, které povolíš? (předpokládám, že máš přiděleny nějajé rozsahy/bloky IP adres, pro které chceš tuto funkcionalitu použít..)

edit: viz allow-query, allow-transfer a allow-update direktivy. Query povolíš u auth. zón všem (any), u cachingu jen patřičným hostitelům nebo subnetům. Update (pokud máš někde sekundár) pak jen primárnímu DNS. Transfer zakážeš všem, vyjma primárním zónám (a vyjmenuješ IP sekundárů).

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny