Chúng tôi sẽ sử dụng danh sách cùng ACL để hạn chế máy chủ DNS của chúng tôi vào một danh sách cụ thể của khách hàng. Tuy nhiên, chúng ta cần phải thay đổi cấu hình để các máy chủ không còn cố gắng thực hiện các truy vấn đệ quy chính nó.
Để làm được điều này, chúng ta không thay đổi đệ quy để không. Các máy chủ chuyển tiếp vẫn đang cung cấp dịch vụ đệ quy bằng cách trả lời các truy vấn cho các khu nó không phải là thẩm quyền cho. Thay vào đó, chúng ta cần phải thiết lập một danh sách các máy chủ bộ nhớ đệm để chuyển tiếp các yêu cầu của chúng tôi để.
Điều này sẽ được thực hiện trong các tùy chọn {} khối. Đầu tiên, chúng ta tạo ra một khối bên trong được gọi là giao nhận có chứa địa chỉ IP của máy chủ tên đệ quy mà chúng tôi muốn chuyển tiếp yêu cầu. Trong hướng dẫn của chúng tôi, chúng tôi sẽ sử dụng các máy chủ DNS công cộng của Google (8.8.8.8 và 8.8.4.4):
đang được dịch, vui lòng đợi..
