微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

域名系统 – BIND9:如何在通配符记录上模拟NXDOMAIN?

参见英文答案 > Set up BIND9 as DNS Firewall1个
我有一个带有通配符记录的BIND9数据库
* IN CNAME host.mydomain.tld.

我想让我的DNS服务器为所选名称“欺骗”NXDOMAIN:

nxhost1 => NXDOMAIN
nxhost2 => NXDOMAIN
etc...

这可以通过BIND9实现吗?

如果是这样,我该怎么办?

谢谢.

解决方法

根据我的理解,有几种方法可以解决这个问题:

– 作为BIND 9.9,有响应策略区域重写(RPZ),它允许重写ip或dname匹配,其中两个选项返回NXDOMAIN& NODATA – BIND 9.9 Reference Manual

– 我已经看到了方法(但是没有尝试,我使用NSD,这不起作用),您可以为该特定区域创建一个空SOA,因此应该返回NXDOMAIN.如果我能再次找到该页面,我会更新

虽然不是BIND,但我会提到Unbound还有返回NXDOMAIN的配置选项

有关:

> Can a valid CNAME response contain an NXDOMAIN status?

原文地址:https://www.jb51.cc/html/228201.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐