如何对 DNS 区域进行空路由

如何对 DNS 区域进行空路由

我的域名遭到了攻击并且淹没了服务器 Apache 系统。

阻止攻击的唯一方法是重新路由服务器的 DNS。

是否有一个像“127.0.0.1”这样的通用 IP,可以用来将所有流量从服务器发送出去?

我只是希望将与域的所有连接路由出服务器。我会将其路由到 Google,但他们可能不喜欢这样。

答案1

将 A 记录指向 127.0.0.1 的 IP 肯定会实现您想要的效果,是的。

答案2

如果您想对 DNS 区域执行类似于“空路由”的操作,只需删除该区域的父区域委派记录即可。然后,任何解析器都无法通过 DNS 系统找到您的 DNS 服务器。

当然,没有人能够解析该区域内的任何名称。这就是停止解析区域所付出的代价。

相关内容