BIND DNS:禁用动态更新
时间:2020-01-09 10:42:06 来源:igfitidea点击:
BIND9动态更新允许远程服务器添加,删除或者修改我的区域文件中的任何条目。
如何在BIND 9(命名)下为任何区域禁用动态更新?
动态更新可能会带来风险,建议禁用它们。
另一个解决方案是使用ACL和TSIG密钥限制动态更新。
Linux/UNIX名为"禁用动态更新"
编辑named.conf,运行:
# vi named.conf
对于每个域区域,将allow-update设置为none:
zone "theitroad.com" IN { .... allow-update { none; }; ... }