水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > 2006年のえび日記 > 2006年3月 > 2006年3月29日(水曜日)

2006年3月29日(水曜日)

DNSコンテンツサーバは再帰問い合わせしないように

DNS の再帰的な問合せを使った DDoS 攻撃に関する注意喚起 (www.jpcert.or.jp)」というものが出ています。bakera.jp の DNSサーバは何も考えずにデフォルトのままでしたので、あらためて再帰問い合わせしないように設定しました。

しかし BIND にしても MS の DNS にしても、デフォルトでコンテンツサーバとキャッシュサーバ兼用になっているというのが微妙ですね。djbdnsでは明確に分かれているのだそうですが……(参考 : DNS キャッシュを DNS サーバから分離することの重要性 (djbdns.qmail.jp))。

関連する話題: セキュリティ

最近の日記

関わった本など