1. 일반적으로 DNS 버젼정보, 호스트네임정보를 숨기기 위한 방법으로 아래와 같은 방법을 이용한다.
options {
...
version "No Version";
hostname "";
....
};
2. 상기 방법 말고 아래와 같은 방법을 이용하면 Header정보에서 refused response 를 보내주는 방법이다.
options에 정의하지 않고 아래처럼 view를 이용하면 Query Refused Response를 줄 수 있다. (BIND 9에서만 설정가능한 방법)
view "default-in" in {
zone "." {
type hint;
file "named.root";
};
zone "localhost" {
type master;
file "localhost";
};
zone "0.0.127.in-addr.arpa" {
type master;
file "local.zone";
};
};
view "chaos" chaos {
zone "." {
type hint;
file "/dev/null";
};
zone "bind" {
type master;
file "bind.zone";
allow-query {
127.0.0.1;
};
};
};
이호스트 데이터센터 운영팀 : www.ehostidc.co.kr
'[IT 알아보기] > IT 소식' 카테고리의 다른 글
netstat 사용법 (0) | 2012.09.09 |
---|---|
FreeBSD bash 쉘로 변경 (0) | 2012.09.05 |
Apache 모듈들 내용 (0) | 2012.08.16 |
특정 사용자만 root 로그인 가능 (0) | 2012.08.12 |
검색 로봇 막기 (robots.txt) (0) | 2012.08.02 |