Linux işletim sistemleri kurulumlarından default olarak aktif halde gelen DNS Recursion özelliği, sisteminizi DoS saldırısı karşı daha savunmasız bırakır.
DNS Recursion özelliğini kapatmak için yapılması gereken adımları aşağıdaki gibidir;
1 : nano /etc/named.conf
komutu ile conf dosyamızı açıyoruz ve recursion yes;
olan her yeri no ile değiştiriyoruz.
2 : Bunun haricinde aşağıdaki kısımları da ilgili şekilde düzenlemeniz gerekiyor;
Default: additional-from-cache yes;
olması gereken : additional-from-cache no;
Default: allow-transfer {any;};
olması gereken : allow-transfer {none;};
Yukardaki iki satır mevcut değilse siz ekleyebilirsiniz.
Adım 3 : Son olarak service named restart
servisimizi yeniden başlatalım.
Tüm işlemler bu kadardır. Düzenlemeleri yaptıktan sonra ctrl + x komutu ile dosyayı kaydetmeyi unutmayınız.