DNS spoofing Cisco 2811 (Закрыть рекурсивные DNS запросы)
Добавлено: 15 июл 2011, 11:46
Доброго времени суток. Есть задача настроить форвард днс запросов с Cisco на внутренний DNS сервер.
Имеем: внутренний адрес Cisco: 192.168.2.1
Внутренний адрес DNS сервера: 192.168.2.21
Конфигурируем:
Все работает, однако есть одна небольшая проблема, стали доступны рекурсивные запросы к ДНС серверу 192.168.2.21 через внешний интерфейс Cisco. Если отключить ip domain lookup - то клиеннтские запросы заканчиваются на Cisco. Как это закрыть?
Имеем: внутренний адрес Cisco: 192.168.2.1
Внутренний адрес DNS сервера: 192.168.2.21
Конфигурируем:
- Код: Выделить всё
ip name-server 192.168.2.21
ip domain-lookup
ip dns server
ip dns spoofing
Все работает, однако есть одна небольшая проблема, стали доступны рекурсивные запросы к ДНС серверу 192.168.2.21 через внешний интерфейс Cisco. Если отключить ip domain lookup - то клиеннтские запросы заканчиваются на Cisco. Как это закрыть?