+ Responder ao Tópico



  1. No lugar de any coloca o cidr da sua rede.

  2. Citação Postado originalmente por AlexTrevisol Ver Post
    No lugar de any coloca o cidr da sua rede.
    Nesse caso, coloca da minha rede interna 10.10.10.x e minha rede de clientes 189.x.x.x??



  3. isso, coloca assim ex: {10.10.10.1/24;189.x.x.x/24;}

  4. Em named.conf crie um filtro para resolver somente para sua rede interna por questão de segurança, exemplo:
    acl "rede_interna" {
    127.0.0.0/8;
    172.16.0.0/22;
    192.168.1.0/24;
    };

    Em options esconda a versão se for o bind no caso:
    version none;
    Defina em qual ip ele era escutar:
    listen-on { 127.0.0.1; SEU_IP_VALIDO_AQUI; };
    Permita somente sua rede interna:
    allow-recursion { rede_interna; };
    Ative o dnssec:
    dnssec-enable yes;
    dnssec-validation yes;

    Importante: ele tem que ter acesso a internet para resolver nomes, somente isso não vai impedir de sofrer ataques. tem que reforçar seu firewall na porta 53 udp, se você for usa-lo como autoritativo isso é um problema, pois outros servidores na internet também vão consulta-lo.






Tópicos Similares

  1. Servidor de dns para provedor
    Por jdam1988 no fórum Servidores de Rede
    Respostas: 4
    Último Post: 05-10-2013, 19:19
  2. Servidor DNS para provedor de internet?
    Por alanvictorjp no fórum Servidores de Rede
    Respostas: 4
    Último Post: 15-11-2007, 14:14
  3. Servidor DNS para rede Windows 2000
    Por lopespio no fórum Servidores de Rede
    Respostas: 0
    Último Post: 28-02-2004, 09:58
  4. Direcionando servidor DNS para Provedor
    Por Elvis no fórum Servidores de Rede
    Respostas: 4
    Último Post: 04-07-2003, 11:02
  5. Direcionando servidor DNS para Provedor
    Por Elvis no fórum Servidores de Rede
    Respostas: 5
    Último Post: 14-05-2003, 12:29

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L