Neste caso ficou assim
options {
// Relative to the chroot directory, if any
directory "/etc/namedb";
pid-file"/var/run/named/pid";
dump-file "/var/dump/named_dump.db";
statistics-file "/var/stats/named.stats";
memstatistics-file "/var/
Eles são autoritativos e não tem inferface para rede interna.. eles manda
as requisições de e-mail, web para o outro servidor..
Coloquei estas opções conforme o cert
options {
recursion no;
additional-from-auth no;
additional-from-cache no;
};
Só que ai as minhas estações
Cristina,
Se eles são autoritativos você tem que deixar fazer query (allow-query),
o que precisa ser fechado é a recursão para as suas redes somente
(allow-recursion). Que está certo.
Somente mude o allow-query para any e pronto.
Leia:
http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/
Galera,
Recetemente miguei os meus DNS (master e slave ) para o FreeBSD. Fiz
um teste. O master deixei
o DNS aberto e o slave eu fechei ele. Olhando no registro.br
o slava apresentou em status DNS o seguinte:
status DNS:04/08/2008 QREFUSED
Que é recursa de enviar informações sobre o domínio
4 matches
Mail list logo