[Bind] Comment autoriser la résolution qu'à un un lan spec?

Hello,

Je cherche à autoriser que les zones que je connais à résoudre des noms sur mon réseau. En d’autre terme, je souhaite qu’il n’y ait que les machines que je connais qui puisse utiliser mon bind.

2 solutions :

  • Les ACL, mais dans mon cas, je n’ai pas bien compris comment utiliser ça (j’ai 2 vlan concerné différents)
  • Rajouter allow-query { any; }; dans les zones que je veux autoriser. J’ai déclaré ça dans toutes mes zones, mais rien y fait… Pour l’instant je tourne avec un allow-query { any; }; dans mon named.conf.option, mais c’est pas cool du tout car tout le monde peut taper dedans de l’exterieur. Je place peut être mes allow-query { any; }; au mauvais endroit ou il manque quelquechose ?

Quelqu’un peut m’éclairer ?

bon, en fait j’ai trouvé… paramétrer une acl dans named.conf, puis autoriser cette acl à sortir dans notre fichier named.conf.options

ça marche super bien, maintenant reste à voire si c’est sécurisé aussi bien que ça.

un listen-on aurait aussi pu faire l’affaire