如何隐藏BIND DNS服务器版本

时间:2019-11-20 08:53:31  来源:igfitidea点击:

在Linux中,如何隐藏BIND9 DNS版本信息?

解决方法

打开named.conf文件,找出options部分,

options
{
        query-source    port 53;
        query-source-v6 port 53;
        listen-on { 171.ttt.xx.yy; };
        directory "/var/named"; // the default
        dump-file               "data/cache_dump.db";
        statistics-file         "data/named_stats.txt";
        memstatistics-file      "data/named_mem_stats.txt";
        dnssec-enable yes;
        recursion no;
        allow-notify { 174.zzz.yy.zz; 172.xx.yy.zz; };
        version "BIND";
};

隐藏BIND版本:

version "YOUR Message";

或者

version "version hidden";

重启named服务:

# service bind9 restart

或者

# service named restart

如何查看BIND的版本?

使用dig命令:

$ dig @ns1.aliyun.com -c CH -t txt version.bind