UNIX下DNS服务器之管理维护篇(4)

来源:asp之家 时间:2009-09-20 20:31:00 

2、启动BIND(DNS)安全选项来进行配置。

named进程启动选项如下:

-r:关闭域名服务器的递归查询功能(缺省为打开)。该选项可在配置文件的

options中使用"recursion"选项覆盖。

-u 和-g :定义域名服务器运行时所使用的UID和GID。 这用于丢弃启动时所需要的root特权。

-t :指定当服务器进程处理完命令行参数后所要chroot()的目录。

在options节中增加自定义的BIND版本信息,可隐藏BIND服务器的真正版本号。

version "No know?";

// version 8.2.3;

此时如果通过DNS服务查询BIND版本号时,返回的信息就是"No know?"。

要禁止DNS域名递归查询,在options(或特定的zone区域)节中增加:

recursion no;

fetch-glue no;

要限制对DNS服务器进行域名查询的主机,在options(或特定的zone区域)节中增加:

allow-query { };

address_match_list是允许进行域名查询的主机IP列表,如"202.102.24.35; 61.132.57/24;"。

要限制对DNS服务器进行域名递归查询的主机,在options(或特定的zone区域)节中增加:

allow-recursion { };

address_match_list是允许进行域名递归查询的主机IP列表,如 "202.102.24.35; 61.132.57/24;"。

要限制对DNS服务器进行区域记录传输的主机,在options(或特定的zone区域)节中增加:

allow-transfer { };

address_match_list是允许进行区域记录传输的主机IP列表,如"202.102.24.35; 61.132.57/24;"。

3、通过TSIG(Transaction Signature)对区域记录传输进行认证和校验。

首先请确保BIND域名服务器软件已更新到最新版本,因为最新的BIND版本解决了在以前版本中发现的bug和/或安全漏洞。

标签:DNS,unix,服务器
0
投稿

猜你喜欢

  • 教你使用Jenkins集成Harbor自动发布镜像

    2023-10-28 02:32:24
  • LVS+Keepalived构建高可用负载均衡配置方法(配置篇)

    2023-08-14 21:04:57
  • 谷歌关于网站重复内容的10个建议

    2008-01-23 14:34:00
  • SEO黑帽变黑客 从令人讨厌到互联网犯罪

    2009-03-02 11:13:00
  • 5条Linux命令分析搜索引擎蜘蛛的爬行行为

    2009-09-20 20:15:00
  • Ubuntu 20.04 开启隐藏录音降噪功能(推荐)

    2023-07-06 19:37:39
  • 搜索引擎优化每天一贴:网站的关键词布局

    2008-12-23 13:10:00
  • 增加外链和反向链接质量 途径及注意事项

    2008-12-25 11:16:00
  • VMware网络连接模式(桥接、NAT以及仅主机模式的详细介绍和区别)

    2022-02-14 03:57:22
  • 加快你浏览PTC广告的小技巧

    2009-03-11 11:28:00
  • 10月份西联汇款取款指南

    2007-11-03 13:16:00
  • 陆晓东:解密如何让你的文章更受编辑青睐

    2009-06-16 12:47:00
  • Ubuntu10.10配置网络

    2023-06-17 01:40:49
  • 产品页面的搜索引擎优化技巧

    2008-02-19 22:02:00
  • 英文网站优化 – 长尾关键词选词技巧篇

    2010-08-19 17:19:00
  • 用Java编程实现SMTP服务器功能

    2010-03-13 18:46:00
  • Godaddy:如何为masked domain添加一个标题及原标签

    2010-05-05 12:58:00
  • UCenter Home实名认证功能详解

    2009-02-24 10:29:00
  • 使用docker+devpi搭建本地pypi源的方法

    2023-11-03 03:52:44
  • smtp协议手工使用

    2010-03-13 19:11:00
  • asp之家 网站运营 m.aspxhome.com