HOME » Archives for BIND
本来ゾーン転送は、スレーブ(セカンダリ)のネームサーバに対してのみ許可すればよい。 デフォルトではすべてのホストに対して許可されているので、セキュリティ上よくない。
以下の例では、ゾーン転送を許可するスレーブネームサーバをns.example.net(172.16.0.53)のみに、また転送を許可するドメイン空間もexample.co.jpおよび0.168.192.in-addr.arpa(逆引き)に限定した設定である。 続きを読む…»