BIND DNS:禁用动态更新

时间:2020-01-09 10:42:06  来源:igfitidea点击:

BIND9动态更新允许远程服务器添加,删除或者修改我的区域文件中的任何条目。
如何在BIND 9(命名)下为任何区域禁用动态更新?
动态更新可能会带来风险,建议禁用它们。
另一个解决方案是使用ACL和TSIG密钥限制动态更新。

Linux/UNIX名为"禁用动态更新"

编辑named.conf,运行:

# vi named.conf

对于每个域区域,将allow-update设置为none:

zone "theitroad.com" IN {
  ....
  allow-update { none; };
  ...
}