Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Cum securizez un server DNS deschis (recursiv)?

< 1 minut de citit

Un server DNS recursiv deschis poate fi folosit abuziv în atacuri de amplificare DDoS. Vă recomandăm să configurați serverul DNS astfel încât să nu răspundă la interogări recursive venite din exterior.

O interogare recursivă apare atunci când serverul DNS este întrebat despre un domeniu pentru care nu este autoritar (de exemplu, dacă interogați serverul dvs. pentru domeniul yahoo.com).

1. Pentru serverele Linux care rulează BIND, editați fișierul /etc/named.conf (faceți o copie de rezervă înainte de modificări).

În exemplul de mai jos, BIND este configurat să permită interogări recursive doar de la 127.0.0.1. Puteți edita aceste linii pentru a folosi doar subrețelele proprii, de încredere:

options {
    recursion yes;
    allow-recursion { 127.0.0.1/32; };
    allow-query-cache { 127.0.0.1/32; };
};

După modificări, reporniți BIND (pe sistemele moderne cu systemd):

systemctl restart named

2. Pentru servere Windows, recursivitatea trebuie dezactivată dintr-o simplă bifă în setările de configurare ale serverului DNS (din Server Manager → DNS → Properties → Advanced).

Actualizat la 25/07/2026