Linux DNS Recursion özelliği “DNS Amplification Attack” saldırılarına maruz kalmanıza sebep olabilir. Bu durumun sizler için bir zafiyet anlamına gelmektedir. Sizlere kısaca linux sunucunuz üzerinde “DNS Recursion” özelliğini nasıl kapatabileceğiniz anlatacağım.
Linux DNS Recursion Özelliği Nasıl Kapatılır?
1 : nano /etc/named.conf
komutu ile conf dosyamızın içerisine giriş yapıyoruz ve recursion yes;
olan her yeri no ile değiştiriyoruz.
fotoğraftaki gibi recursion yes;
olan her yeri no ile değiştiriyoruz.
2 : Görseldeki gibi aynı config dosyası içerisinde ;
Mevcut : additional-from-cache yes;
yapmanız gereken : additional-from-cache no;
Mevcut : allow-transfer {any;};
yapmanız gereken : allow-transfer {none;};
Yukarda verdiğim satırlardan conf dosyanız içerisinde bulunmayan var ise direkt olarak siz ekleyebilirsiniz.
Adım 3 : service named restart
servisimizi restartlıyalım.
dalnet olarak bir çok kurum ve firmanın sunucularını yönetmekteyiz. Eğer sizinde böyle bir servise ihtiyacınız varsa Sunucu Bakım ve Destek Hizmeti üzerinden bize ulaşabilirsiniz.
Saygılarımla,
Yunus KARGI