Страница 1 из 1

Правильная ли настройка named

Добавлено: 2011-04-11 5:23:31
arkan
В общем ситуация не очень приятная, поигрался я как то с securelevel
послк чего named стал неправильно работать - хотя из за чего неправильно я точно не знаю

Если спрашиваю у своего DNS кто такой microsoft.com и тому подобное то намед посылает, а может ответить только то что знает а именно те зоны которые прописанны
умные люди посоветывали прописать три строчки в named.conf
allow-recursion { any; };
allow-query { any; };
allow-query-cache { any; };
но вот какие то у меня сомнения на этот счет несмотря на то что named после этих настроек работает исправно

Может кто знает на сколько правильна такая настройка бинда с этими настройками в плане безопасности ?

Re: Правильная ли настройка named

Добавлено: 2011-04-11 15:03:48
alex117
Не знаю, я прописываю allow всегда только для своих сетей и все работает. Что касается any, то по-моему это будет большая дыра.

Re: Правильная ли настройка named

Добавлено: 2011-04-12 5:11:46
arkan
alex117 писал(а):Что касается any, то по-моему это будет большая дыра.
То что дыра это понятно, остается вопрос на сколько это большая дыра, там этот named держит несколько доменов

Re: Правильная ли настройка named

Добавлено: 2011-04-13 8:38:31
Morty
корневики описаны в конфиге ?