註冊
登錄
論壇
搜索
幫助
導航
私人消息 (0)
公共消息 (0)
系統消息 (0)
好友消息 (0)
帖子消息 (0)
Kuroshio Ocean Design - 黑潮設計
»
Linux
» [轉貼] 如何防止自己的 DNS 伺服器成為 Open DNS Servers
返回列表
發帖
kayin
發短消息
加為好友
kayin
當前離線
1
跳轉到
»
倒序看帖
打印
字體大小:
t
T
發表於 2007-9-7 12:21 PM
|
顯示全部帖子
[轉貼] 如何防止自己的 DNS 伺服器成為 Open DNS Servers
如何
,
伺服器
在 Fedora Core 4 中要防止自己的DNS 伺服器成為Open DNS servers,而成為有心人士攻擊的目標的話,就必須要把DNS 伺服器的遞迴查詢(Recursive Lookups)的功能關閉,使它不回應來自其它電腦的遞迴查詢的要求.
STEP 1 :首先先測試一下自己的DNS 伺服器是否有DNS的成為Open DNS Servers (Recursive Lookups)問題出現,可以到下列網站去測試下便知.
www.dnsreport.com
若是出現以下的畫面就表示你的DNS 伺服器己經有開放遞迴查詢(Recursive Lookups)的功能,而成為一台Open DNS Servers 了.
STEP 2 :在文字模式中用vi這個文字編輯器去修改這個文字檔.使它不回應來自其它電腦的遞迴查詢的要求.
/var/named/chroot/etc/named.conf
複製代碼
去新增加入recursion no;這一句指令,如以下列的內容(如下圖示).
options {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
};
更改成
options {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
recursion no;
};
複製代碼
STEP 3 :輸入下列指令去啟動named(DNS)的服務
service named restart
複製代碼
STEP 4 :再測試一下自己申請的網址是否又有DNS的問題出現,可以到
www.dnsreport.com
網站去測試下便知.>" src="http://blog.nanaimoinn.com/rsc/smilies/icon_mrgreen.gif">
收藏
分享
0
0
0
讚
噓
返回列表
站務與公告
系統公告
新手報到
資訊快報
硬體與系統
Windows
Macintosh
Linux
Network
設計與軟體
網站建製
快速架站系統
娛樂與休閒
歡笑一籮筐
心靈看板
好康相報
生活小常識
電玩大集合
資源分享
私人專區
[收藏此主題]
[關注此主題的新回復]
[通過 QQ、MSN 分享給朋友]