多视图 DNS 为外部查询提供内部答案

多视图 DNS 为外部查询提供内部答案

我在 BIND9 中有一个多视图 DNS 配置,我看到了一些非常奇怪的事情。我将 4 个区域分为 2 个视图:

acl internals {
    192.168.88.0/24;
    localhost;
};

view "internal" {
  match-clients { "internals"; };

  zone ....
};

view "external" {
  match-clients { any; };

  zone ....
};

我开始收到报告说人们从外部获得 192.168.88.x 答案!甚至 Google (8.8.8.8) 也提供 192-net 地址!!查看 whatsmydns,我确认一些名称服务器正在 RFC1918 空间中应答。我的区域有 1W 过期设置和 30M TTL。

人们尝试从互联网连接到 192.168.88.x 时遇到超时。:( 有人可以提供一些建议吗?

我在内部视图中设置了根提示区域。它也需要在外部视图中设置吗?

相关内容