configurando o bind para servir um IP padrão para consultas DNS

2

Estou organizando uma reunião e gostaria de ter os computadores aqui (que são apenas para acessar o site da reunião) impedidos de acessar a Internet pública.

Eu gostaria de configurar o bind para retornar o mesmo IP para TODAS consultas DNS - sem passar pelo upstream, não "não encontrado". Isso é possível?

    
por ceejayoz 13.04.2010 / 19:11

1 resposta

2

Para fazer isso, acredito que você criaria uma zona mestre chamada "." no seu named.conf (comente a zona padrão "." com as informações das dicas). Em seguida, crie um arquivo de zona que contenha uma série de registros de caractere curinga para o IP para o qual você deseja direcionar todos.

Se outras pessoas estiverem conectando seus próprios computadores a essa rede para a reunião, tenha em mente que algumas pessoas usarão suas próprias configurações de DNS (OpenDNS, Google Public DNS, etc.) em vez do servidor DNS emitido pelo DHCP , a menos que você esteja bloqueando o DNS no firewall, ainda há uma maneira de contornar isso. Um servidor proxy HTTP no seu ponto de roteamento pode ser uma solução melhor se for esse o caso.

    
por 13.04.2010 / 19:19