我打算在公共networking上可用的机器上设置一个反向DNS服务器(绑定)。 为了防止不必要的查找,我想使用某种身份validation机制。
到目前为止,我还没有发现任何有用的东西,因此提示正确的方向将受到高度赞赏。
DNS消息格式( RFC 1035第4节 )没有任何authentication的空间或方法。
BIND具有访问控制列表(ACL) ,而不是身份validation。 使用ACL,您可以控制哪些IP和子网可以执行什么操作: allow-query , allow-recursion , allow-transfer等。