Рейтинг:1

Как запретить преобразователю BIND DNS запрашивать авторитетный DNS в частном адресном пространстве?

флаг cn

У меня есть сопоставитель DNS с запущенным BIND, который обслуживает клиентов в частном адресном пространстве (например, некоторые из моих клиентов находятся в 10.1.0.0/24) и разделяет их на представления.

В общедоступном Интернете есть домены, серверы NS которых разрешаются в частное адресное пространство (например, NS на example.com — 10.2.0.1), что вызывает трафик от BIND к 10.2.0.1 в попытке разрешить его.

Как я могу предотвратить попытки BIND запрашивать авторитетные серверы имен в частном адресном пространстве при разрешении? Мне все еще нужно иметь возможность отвечать клиентам в частном адресном пространстве для других доменов.

Рейтинг:0
флаг cn

Я смог решить это, используя сервер блоки в моих представлениях, чтобы пометить частные подсети как поддельные, например,

сервер 10.0.0.0/8 {
  поддельный да;
};

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.