如何避免DNS主機被當成攻擊跳板
http://tprc.tanet.edu.tw/DNS-amplify/DNS-setup.html
1.定義一個ACL,設定能存取DNS服務的IP範圍,此例192.168.0.0/16,可自行調整為貴單位的網段*/
acl "allowed-IP" {
192.168.0.0/16;
};
2.僅允許符合ACL設定的網段進行recursive query
options {
allow-recursion { allowed-IP; };
};
3.提供貴單位管轄下的網域給其它DNS查詢
zone "cgsh.tc.edu.tw" in {
......
allow-query { any; };
......
};