URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 92381
[ Назад ]

Исходное сообщение
"DNS сервер - разграничение доступа"

Отправлено Doc , 04-Окт-11 12:57 
Есть DNS сервер (два в одном).
В котором реализованна функция как внешнго DNS (с зонами компании) так и кеширубщего DNS для пользователей внутри сети

как разграничетить так чтобы внутренние пользователи могли получать как кешь так и внешние зоны
а извне могли получать только те зоны которые лежат на самом DNS
а то сейчас пользователи инета могут использовать нашь сервер как кейширующий


Содержание

Сообщения в этом обсуждении
"DNS сервер - разграничение доступа"
Отправлено Дядя_Федор , 04-Окт-11 15:16 
Так как используемое в качестве ДНС ПО так и осталось не раскрытым автором - предполагаю BIND, в котором настройки доступа к кэшу сервера делаются точно так же, как и настройки доступа рекурсии только из доверенной сети.
acl "my_network" { 127.0.0.0/8; 192.168.0.0/16 };
options {
......
allow-query-cache { my_network; };
allow-recursion { my_network; };
От себя замечу, что man named.conf так и остался непрочитанным, да?