bind9 soll nur lokale (eigene) Domains auflösen

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
zimon
Beiträge: 181
Registriert: 16.01.2003 17:50:53
Wohnort: Schweiz

bind9 soll nur lokale (eigene) Domains auflösen

Beitrag von zimon » 01.05.2005 21:45:06

Kennt Ihr da eine saubere Lösung, dass mein DNS-Server nicht wild alles Hosts auflöst, sonder nur meine eigenen Domains?

Ich hab gelesen, wenn ich die Root-Server Zone löschen würde aus der named.conf wäre das ok. Leider löst mein DNS immer noch alle Domains auf (er macht das verdammt langsam - kann die Ip erst nach dem zweiten request ausspucken).

Gruss,
Simon

PS: Die Option den Bind auf Port 53 festzunageln, heisst das, dass er nur noch auf Port 53 Anfragen entgegennimmt oder dass er nur noch Server am Port 53 anfrägt?
Debian Sarge Kernel 2.6. (Dual PIII 500Mhz / 768MB RAM, SCSI Hw-Raid5) Apache2, Samba3, Postfix, Bind9, und was so dazu gehört...

Benutzeravatar
Hosi
Beiträge: 226
Registriert: 17.03.2003 15:17:29

Re: bind9 soll nur lokale (eigene) Domains auflösen

Beitrag von Hosi » 02.05.2005 18:12:30

Du kannst bind so konfigurieren, dass er keine rekursiven Anfragen zulässt.

options {
allow-recursion { 127.0.0.1; };
};

zimon hat geschrieben: PS: Die Option den Bind auf Port 53 festzunageln, heisst das, dass er nur noch auf Port 53 Anfragen entgegennimmt oder dass er nur noch Server am Port 53 anfrägt?
Weder noch :-)
Er fragt dann *von* Port 53 an. Deswegen heißt das ja auch "query-source address".

Die Anfragen an einen anderen Nameserver gehen grundsätzlich an Port 53 (TCP bei Zonentransfer, UDP sonst)

zimon
Beiträge: 181
Registriert: 16.01.2003 17:50:53
Wohnort: Schweiz

Beitrag von zimon » 02.05.2005 19:44:44

hey geiler Tipp, man!

Genau danach hatte ich gesucht!!!!!! Besten Dank Hosi!!!

8)
Debian Sarge Kernel 2.6. (Dual PIII 500Mhz / 768MB RAM, SCSI Hw-Raid5) Apache2, Samba3, Postfix, Bind9, und was so dazu gehört...

Antworten