[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: bind: nicht-lokale domains nur lokal auflösen (was: bind offener dnsserver)



On 12/06/2004 Hagen Kühnel - debianlist wrote:
> > Andersrum gesagt: von aussen sollen nur die zwei wichtigen domains
> > auflösbar sein, von innen alles.
> 
> Und warum versuchst Du dann nicht den Ansatz, die Root-Zone zu
> entfernen und die Forwarders einzuschränken?
> Oder ist da auch ein allow-query nicht erlaubt?

scheint exakt wie du gesagt hast, auch die forwarders sektion erlaubt
keine angabe von allow-query:
Jun 12 11:30:06 host named[11909]: loading configuration from '/etc/bind/named.conf'
Jun 12 11:30:06 host named[11909]: /etc/bind/named.conf.options:19: expected IP address near 'allow-query'
Jun 12 11:30:06 host named[11909]: loading configuration: unexpected token
Jun 12 11:30:06 host named[11909]: exiting (due to fatal error)

> Dann würde er doch bei Anfragen von außen mit NXDOMAIN antworten,
> bei Anfragen der allow-IPs jedoch den forwarder befragen.

ja, wenn ... ;)

bye
 jonas



Reply to: