bind: nicht-lokale domains nur lokal auflösen (was: bind offener dnsserver)
hi nochmal,
mh, da ich mir nicht vorstellen kann, dass das nicht geht, versuche ich
es nochmal klarer zu formulieren:
Bind auf meinem server verwaltet 2 domains, hat allerdings auch die
normale "." zone (mit root-nameservern) eingetragen, und kann somit jede
domain auflösen.
Ich möchte auch gerne, dass das so bleibt, nur sollten nicht-lokale
domains - also alle ausser den beiden für die er 1st dnsserver ist -
ausschließlich für localhost aufgelöst werden.
Andersrum gesagt: von aussen sollen nur die zwei wichtigen domains
auflösbar sein, von innen alles.
Das Problem in einem einfachen allow-query liegt darin, dass es in zonen
des type 'hint' prinzipiell nicht möglich ist, und die root-zone nunmal
vom type 'hint' ist ;-(
und nur zur klarstellung: weder firewall noch globale interface
beschränkungen bringen mir was, da 2 domains für alle welt auf anfrage
aufgelöst werden müssen.
bye
jonas
Reply to: