BIND がポート 53 で無効なサーバーへの接続を試みる
Issue
メインの DMZ DNS サーバーは、ポート 53 で許可されていないサーバーに接続を試みたためにファイアウォールによってブラックホール化されたことが原因で、断続的に停止しました。
問題の IP ネットワークは次のとおりです。
内部: 10.0.0.0
DMZ: 192.168.0.0
DMZ DNS サーバーはブラックホール化されており、ストア内のシステム (例: 10.4.1.0、10.2.1.0 など) のポート 53 に到達しようとしています。
私が答えようとしている質問は、root ヒントを含め、どの設定ファイルにもネームサーバーとしてリストされていないシステムで、BIND サーバーに名前検索を試行させるにはどうすればよいかということです。
Environment
Red Hat Enterprise Linux BIND DNS サーバー
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.