보안/System
다수 DNS 서버간 파일 트렌스퍼 제한
dp.
2011. 6. 28. 23:54
다수의 dns서버에서 파일트렌스퍼가 마스터와 슬레이브간에만 이루어지도록 셋팅,
/etc/named.conf에서 수정
dns가 하나이면 트렌스퍼를 하지 않도록 셋팅하고
dns서버가 여러개이면 2차서버에서만 받아가게셋팅
options{
...
allow-transfer{ none ; }; /// master하나밖에 없을때
allow-transfer{ 210.109.3.123; }; //2차 dns 서버를 지정해놓기
....
}
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
options{
...
allow-recursion{ none ; }; /// 순환질의 차단
allow-recursion{ 210.109.3.123; }; //2차 dns 만 순환질의 허용
....
}