0 votes

Puis-je utiliser BIND pour restreindre certaines zones à un ensemble limité d'adresses IP?

Je voudrais que certaines zones hébergées par mes serveurs DNS soient accessibles dans le monde entier tout en limitant l'accès à certaines zones uniquement à des adresses IP spécifiques (locales ou internet). Est-ce possible ? Comment faire ?

Ajouter l'option allow-query { ; }; dans la balise zone {...} ne m'a pas semblé empêcher l'accès aux enregistrements A dans ces zones à partir d'autres adresses IP que celles spécifiées :-(

0 votes

Avez-vous essayé allow-query { ; !any; };

1voto

Jure1873 Points 3672

Vous pourriez placer les zones restreintes dans une vue de liaison séparée qui est accessible uniquement pour les adresses IP spécifiques. Consultez le manuel pour la configuration exacte mais fondamentalement vous définiriez un bloc de vue et à l'intérieur définiriez un match-clients pour vos IPs puis une autre vue avec match-clients any.

0voto

Jacob Evans Points 7455

Les vues sont géniales mais si la zone n'est pas disponible dans la zone publique, vous pouvez utiliser un acl au niveau de la zone

acl trusted { 192.168.0.0/24; };
acl slaves { 192.168.1.10; 192.168.1.11; };

allow-query { slaves; trusted; !any; };

-1voto

CodeMaxx Points 1

Ajouter allow-query{ trusted_ips; }; à l'intérieur du bloc options dans named.conf.options a fonctionné pour moi.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X