Нужно резолвить только айпишники для имен внесенных в зону DNS сервером. И чтобы сервер не использовался в качествет ДНС сервера для обычных клиентов... Что оставить открытым? 53 TCP или UDP ???
>Нужно резолвить только айпишники для имен внесенных в зону DNS сервером. И чтобы сервер не использовался в качествет ДНС сервера для обычных клиентов... Что оставить открытым? 53 TCP или UDP ???
оба, и в конфиге bind запретить запретить рекурсивные запросы.