DNS Open Resolver 弱點處理

被學校發資安通報所以簡單紀錄一下owo
我們是在 Ubuntu 自架 Bind9
查了一下,似乎修改 named.conf
在 options {...}
內加入以下三行即可
1 | allow-transfer {"none";}; |
如果要允許內部遞迴可以這樣設定
1 | allow-transfer {"none";}; |
需要設定多個IP、網段時可使用分號分隔
Ref:
https://www.hcrc.edu.tw/FAQ/12/
https://cloud.ibm.com/docs/dns?topic=dns-disable-recursion-for-dns&locale=zh-TW