Есть DNS сервер (два в одном).
В котором реализованна функция как внешнго DNS (с зонами компании) так и кеширубщего DNS для пользователей внутри сетикак разграничетить так чтобы внутренние пользователи могли получать как кешь так и внешние зоны
а извне могли получать только те зоны которые лежат на самом DNS
а то сейчас пользователи инета могут использовать нашь сервер как кейширующий
Так как используемое в качестве ДНС ПО так и осталось не раскрытым автором - предполагаю BIND, в котором настройки доступа к кэшу сервера делаются точно так же, как и настройки доступа рекурсии только из доверенной сети.
acl "my_network" { 127.0.0.0/8; 192.168.0.0/16 };
options {
......
allow-query-cache { my_network; };
allow-recursion { my_network; };
От себя замечу, что man named.conf так и остался непрочитанным, да?