Linux DNS Recursion Kapatma

By | 12 Nisan 2021

Linux işletim sistemleri kurulumlarından default olarak aktif halde gelen DNS Recursion özelliği, sisteminizi DoS saldırısı karşı daha savunmasız bırakır.

DNS Recursion özelliğini kapatmak için yapılması gereken adımları aşağıdaki gibidir;

1 :  nano /etc/named.conf komutu ile conf dosyamızı açıyoruz ve  recursion yes;  olan her yeri  no  ile değiştiriyoruz.

2 : Bunun haricinde aşağıdaki kısımları da ilgili şekilde düzenlemeniz gerekiyor;

Default: additional-from-cache yes; olması gereken : additional-from-cache no;

Default: allow-transfer {any;}; olması gereken : allow-transfer {none;};

Yukardaki iki satır mevcut değilse siz ekleyebilirsiniz.

Adım 3 : Son olarak service named restart servisimizi yeniden başlatalım.

Tüm işlemler bu kadardır. Düzenlemeleri yaptıktan sonra ctrl + x komutu ile dosyayı kaydetmeyi unutmayınız.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir