IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

Solaris 10下DNS服务器安全攻略(6)

2008年04月18日
IT168/华江

通过这几行语句,我们为named定义了DNS系统中的根区域“.”(root zone)的设定,同时它是一个internet(IN)的区域类别。这里还指定了root zone的服务器种类(type)为“hint”(也只有这个zone会使用这样的种类)。最后,用file指定这个区域记录文件为:“named.root”,也就是“/var/named/named.root”文件。在root zone后面,你应该还会看到如下这两段:

  zone "localhost" IN ...{

  type master;

  file "localhost.zone";

  allow-update ...{ none; };

  };

  zone "0.0.127.in-addr.arpa" IN ...{

  type master;

  file "named.local";

  allow-update ...{ none; };

  };

  这里是定义出关于本机名称的DNS解释:第一个zone是localhost的正解zone,其服务器种类是master,记录档名称是localhost.zone(在/var/named目录下面),但这个zone不允许客户主机(或服务器)自行更新DNS的记录。而第二个zone则是本机区域的反向解析zone。

  再看下面的两段,这两段是cjh.com域的正向和反向解析。

  zone "cjh.com" IN ...{ //新加cjh.com的域

  type master;

  file "cjh.com.zone";

  allow-update ...{ none; };

  };

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

智能布线系统案例及综合布线发展趋势
智能布线系统案例及综合布线发展趋势前言 目前,针对超大规模的和超高层的建筑中的综合布线系统,我们如何设计,如何...
安全课堂:Linux系统下防火墙设置方法介绍
安全课堂:Linux系统下防火墙设置方法介绍修改防火墙配置需要修改 /etc/sysconfig/iptables 这个文件,如果要开放哪个端口...

本类热点