Absicherung von BIND

Wildsau

New Member
Hallo,

was gibt es noch Insbesondere bei der Absicherung von BIND zu beachten? Kann in der Grundkonfiguration jeder externe PC/Server meinen BIND-Server als DNS Server eintragen und befragen? Wie kann ich mich davor schützen?
 

Wildsau

New Member
Normalerweise nicht, denn BIND ist standardmäßig nicht als open resolver konfiguriert. Nach welcher Installationsanleitung ahst Du den Server denn installiert?
Die Installation erfolgte nach der folgenden Anleitung: https://bloggenswertes.de/eigene-zone-dns-betreiben/
Ist aber scheinbar eher in Richtung DNS fürs Heimnetz ausgelegt, aber irgendwie auch nicht. Forwarders habe ich nicht eingetragen. Kann der Server selbst auch noch richtig auflösen, auch wenn keine Forwarders eingetragen sind? Wenn eine Zone per AXFR auf den Slave übertragen wird, funktioniert TSIG nur mit DNSSEC?
 

Werbung

Top