Monday, November 4, 2013

設定防止DNS查詢特殊網域

設定防止DNS查詢特殊網域
軟體: BIND

下面使用 CentOS來示範
1. 修改 named.conf
#vi /var/named/chroot/etc/named.conf
加入想要阻擋的「網址名稱」(目前有3, 未來若還有會增加)
zone "world.rickstudio.ru" { type master; file "dummy-block"; };
zone "juice.losmibracala.org" { type master; file "dummy-block"; };
zone "web1.51.la" { type master; file "dummy-block"; };

2. 新增dummy-block檔案
#vi /var/named/chroot/var/named/dummy-block
內容如下(紅色部分請修改為自己學校的內容):

$TTL 24h

@       IN SOA server.xxes.tc.edu.tw. hostmaster.xxes.tc.edu.tw. (2003052800  86400  300  604800  3600 )

@       IN      NS   server.xxes.tc.edu.tw.
@       IN      A    127.0.0.1

*       IN      A    127.0.0.1
HomeAny source

No comments:

Post a Comment