dns 被當跳板查詢

步驟2-4.安全性設定–限制所有查詢要求 allow-recursion
就是允許哪些來源可以使用 DNS 主機進行遞迴查詢動作。簡單說就是透過這台 DNS 來查詢任何資料,包含不是該 DNS 主機負責的 zone 也代為查詢,你不想讓別人用你的 DNS 去探查別人的 DNS 主機資訊吧?
在 options 加入 allow-recursion { 127.0.0.1/32; 192.168.1.0/24; };
options {
allow-recursion { 127.0.0.1/32; 192.168.1.0/24; };
};

之後再 /var/log/message 會發現
message repeated 8 times
client 94.129.115.38#4444: query (cache) ‘cpsc.gov/ANY/IN’ denied
可以看到他一次查詢次數和查詢的name
—————————————————————————————-
起因是發現named 佔 cpu loading 太高,去查詢發現 /var/log/message 一堆之類訊息
May 25 10:46:13 ns1 named: client 192.168.16.149#64416: view tech: no more recursive clients: quota reached

本篇發表於 未分類 並標籤為 。將永久鍊結加入書籤。

發表迴響

您的電子郵件位址並不會被公開。 必要欄位標記為 *

*

您可以使用這些 HTML 標籤與屬性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>