反向DNS与authentication

我打算在公共networking上可用的机器上设置一个反向DNS服务器(绑定)。 为了防止不必要的查找,我想使用某种身份validation机制。

到目前为止,我还没有发现任何有用的东西,因此提示正确的方向将受到高度赞赏。

DNS消息格式( RFC 1035第4节 )没有任何authentication的空间或方法。

BIND具有访问控制列表(ACL) ,而不是身份validation。 使用ACL,您可以控制哪些IP和子网可以执行什么操作: allow-queryallow-recursionallow-transfer等。