Em relação à desativação de todo o registro de erros de ligação para consultas recursivas, como "query (cache) 'theswat.net/ANY/IN' negado"
O abaixo em /etc/named.conf redireciona estes para /var/named/data/named.security com um limite de tamanho total de 15mbytes de rolando sobre logs. Observe que a segurança de categoria é apenas "Aprovação e negação de solicitações".
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
// Redirect all of those 'denied' logs for non-existing domains or external ones (we are 'recursion no;')
// logs to /var/named/data/named.security, up to 3 files of 5mbytes each
// independent hack_detect processes can then scan for flooders and known abusers and block their IPs
channel hd_security {
file "data/named.security" versions 3 size 5m;
print-time yes;
print-severity yes;
print-category yes;
};
category security { hd_security; };
};