カテゴリー
SugiBlog Webエンジニアのためのお役立ちTips

DNS ゾーン転送の制限

本来ゾーン転送は、スレーブ(セカンダリ)のネームサーバに対してのみ許可すればよい。
デフォルトではすべてのホストに対して許可されているので、セキュリティ上よくない。

以下の例では、ゾーン転送を許可するスレーブネームサーバをns.example.net(172.16.0.53)のみに、また転送を許可するドメイン空間もexample.co.jpおよび0.168.192.in-addr.arpa(逆引き)に限定した設定である。 続きを読む…»

3,264 views