hi nochmal, mh, da ich mir nicht vorstellen kann, dass das nicht geht, versuche ich es nochmal klarer zu formulieren: Bind auf meinem server verwaltet 2 domains, hat allerdings auch die normale "." zone (mit root-nameservern) eingetragen, und kann somit jede domain aufl�sen.
Ich m�chte auch gerne, dass das so bleibt, nur sollten nicht-lokale domains - also alle ausser den beiden f�r die er 1st dnsserver ist - ausschlie�lich f�r localhost aufgel�st werden. Andersrum gesagt: von aussen sollen nur die zwei wichtigen domains aufl�sbar sein, von innen alles. Das Problem in einem einfachen allow-query liegt darin, dass es in zonen des type 'hint' prinzipiell nicht m�glich ist, und die root-zone nunmal vom type 'hint' ist ;-( und nur zur klarstellung: weder firewall noch globale interface beschr�nkungen bringen mir was, da 2 domains f�r alle welt auf anfrage aufgel�st werden m�ssen. bye jonas

