是否有任何BINDfunction为区域传输提供隐私(encryption)。 TSIG和DNSSEC提供身份validation。 也许我是偏执狂!
我认为你是偏执狂,看不到encryption区域文件的理由。 但是,如果您确实需要:在主名称服务器和从属名称服务器之间build立一个VPN,并将其用于传输区域文件。