如何禁用dnsmasq中的开放recursionDNS?

如何保护我的DNS服务器(dnsmasq)? 根据一个testing点,我的DNS服务器可以被利用

据我所知,dnsmasq不支持这样的设置。 事实上,你甚至不应该把它作为一个开放的DNS服务器使用,这并不意味着这个,dnsmasq只适用于本地networking。

如果你想主办自己的DNS,我build议你切换到BIND,因为那么你可以在选项中设置以下内容:

recursion no; additional-from-cache no; 

或者,您可以将以下内容添加到dnsmasq.conf文件中:

 no-resolv