網路城邦
上一篇 回創作列表 下一篇   字體:
代管DNS相關問題 Query refused
2016/09/11 11:13:46瀏覽19|回應0|推薦0
<伺服器管理>
設定HINET dns 代管時, 指定的 Authoritative DNS 是:
admns1.hinet.net
admns2.hinet.net

這兩台除了被授權指定回答的網域名之外, 其它一律不回應,
基於資安上的考量, Authoritative DNS 不應提供遞迴查詢.

而在你的主機上, 指定的DNS伺服器(正確地講應該叫做DNS resolver),
其實應該是由你的ISP所提供的Caching-only DNS,
比方你若是用HINET電路, 應該設 168.95.1.1 / 168.95.192.1 ,
或是用 google 的 8.8.8.8 / 8.8.4.4 也可以.

總之, 把 Authoritative DNS 和 Caching-only 觀念和角色分清楚即可.

2011-12-03 18:11:55 補充:
[參考]
黑客最新DDOS攻擊手法-域名系統(DNS)遞回(recursive)功能, 2006年4月13日
http://www.lslnet.com/linux/f/docs/linux-4795.htm

文章來自: https://tw.answers.yahoo.com/question/index?qid=20111130000016KK01826
( 心情隨筆心情日記 )
回應 推薦文章 列印 加入我的文摘
上一篇 回創作列表 下一篇

引用
引用網址:https://classic-blog.udn.com/article/trackback.jsp?uid=travisg47q8&aid=73927237