如何避免DNS主機被當成攻擊跳板
http://tprc.tanet.edu.tw/DNS-amplify/DNS-setup.html
1.定義一個ACL,設定能存取DNS服務的IP範圍,此例192.168.0.0/16,可自行調整為貴單位的網段*/
acl "allowed-IP" { 192.168.0.0/16; };
2.僅允許符合ACL設定的網段進行recursive query
options { allow-recursion { allowed-IP; }; };
3.提供貴單位管轄下的網域給其它DNS查詢
zone "cgsh.tc.edu.tw" in { ...... allow-query { any; }; ...... };