我正在运行windows server 2012并绑定。递归设置为拒绝。
我现在在应用程序事件查看器中收到数千个错误: client 174.0.60.249#45013 (秒药77.com):查询(缓存)‘秒药77.com/ANY/ in’拒绝
一旦我阻止了那个IP,另一个开始了攻击--有什么方法阻止域查询服务器吗?
发布于 2013-11-29 09:45:16
欢迎来到互联网,你会被不断的探索,调查和攻击。
您的实际问题没有任何意义,因为域不会查询任何内容。因此,我猜想真正的问题是:我如何阻止人们在我的服务器上查询该域?你不可能真的。除非你想阻止每一个这样做的IP。
发布于 2013-11-29 21:36:09
你必须允许从网上查询吗?如果您的Windows服务器必须服务器来自特定IP的dns请求,则只允许端口53连接到这些IP。否则,外部人员将不断尝试使用您的服务器作为开放/公共dns服务器。如果这个查询来自特定的is或子网,您可以阻止这些is,否则您就无能为力了。
https://serverfault.com/questions/558203
复制相似问题