如何避免DNS主機被當成攻擊跳板

http://tprc.tanet.edu.tw/DNS-amplify/DNS-setup.html

1.定義一個ACL,設定能存取DNS服務的IP範圍,此例192.168.0.0/16,可自行調整為貴單位的網段*/

acl "allowed-IP" {
192.168.0.0/16;
};

2.僅允許符合ACL設定的網段進行recursive query

options {
allow-recursion { allowed-IP; };
};

3.提供貴單位管轄下的網域給其它DNS查詢

zone "cgsh.tc.edu.tw" in {
......
allow-query { any; };  
......
};