步驟2-4.安全性設定–限制所有查詢要求 allow-recursion
就是允許哪些來源可以使用 DNS 主機進行遞迴查詢動作。簡單說就是透過這台 DNS 來查詢任何資料,包含不是該 DNS 主機負責的 zone 也代為查詢,你不想讓別人用你的 DNS 去探查別人的 DNS 主機資訊吧?
在 options 加入 allow-recursion { 127.0.0.1/32; 192.168.1.0/24; };
options {
allow-recursion { 127.0.0.1/32; 192.168.1.0/24; };
};
之後再 /var/log/message 會發現
message repeated 8 times
client 94.129.115.38#4444: query (cache) ‘cpsc.gov/ANY/IN’ denied
可以看到他一次查詢次數和查詢的name
—————————————————————————————-
起因是發現named 佔 cpu loading 太高,去查詢發現 /var/log/message 一堆之類訊息
May 25 10:46:13 ns1 named: client 192.168.16.149#64416: view tech: no more recursive clients: quota reached