我计划在公共网站上可用的机器上安装反向dns服务器(bind)。为了防止不必要的查找,我想使用某种身份验证机制。
到目前为止,我还没有发现任何有用的东西,因此,对正确方向的提示将是非常感谢的。
发布于 2017-05-09 21:14:41
DNS消息格式(RFC 1035第4节)没有用于身份验证的任何空间或方法。
BIND不具有身份验证,而是具有访问控制列表(ACL)。使用ACL,您可以控制IP和子网可以执行哪些操作:allow-query、allow-recursion、allow-transfer等。
https://serverfault.com/questions/849149
复制相似问题