POC template

This commit is contained in:
Beu
2019-03-07 17:21:38 +01:00
commit 738f55f56d
17 changed files with 461 additions and 0 deletions

75
named.conf.view Normal file
View File

@@ -0,0 +1,75 @@
//
// Fichier de configuration des vues
//
view "interne" {
match-clients {
};
// Définit si ce serveur doit répondre aux requêtes
allow-query { 127.0.0.1; };
allow-query-cache { none; };
// Définit si ce serveur répond aux requêtes pour
// des domaines qu'il ne connait pas.
recursion no;
allow-recursion { none; };
// Définit si le serveur peut recevoir des mises à jours
// pour les domaines qu'il gère
allow-update { none; };
// Indique au serveur de n'envoyer un message de NOTIFY
// qu' aux serveurs listés dans l'instruction `also-notify`.
// Cela désactive aussi le fonctionnement de bind qui envoie
// ce message à tous les serveurs DNS renseignés via
// l'enregistrement NS (sauf lui-même et le serveur primaire)
notify explicit;
also-notify {
};
// Définit la liste des adresses IPs autorisés à copier les
// fichier de zone.
allow-transfer {
};
// Inclut les zones référencés dans le(s) fichier(s) suivant(s)
//include "/etc/bind/named.conf.default-zones";
//include "/etc/bind/zones.rfc1918";
include "/etc/bind/views/interne.conf";
};
view "public" {
match-clients {
};
// Définit si ce serveur doit répondre aux requêtes
allow-query { 127.0.0.1; };
allow-query-cache { none; };
// Définit si ce serveur répond aux requêtes pour
// des domaines qu'il ne connait pas.
recursion no;
allow-recursion { none; };
// Définit si le serveur peut recevoir des mises à jours
// pour les domaines qu'il gère
allow-update { none; };
// Indique au serveur de n'envoyer un message de NOTIFY
// qu' aux serveurs listés dans l'instruction `also-notify`.
// Cela désactive aussi le fonctionnement de bind qui envoie
// ce message à tous les serveurs DNS renseignés via
// l'enregistrement NS (sauf lui-même et le serveur primaire)
notify explicit;
also-notify {
};
// Définit la liste des adresses IPs autorisés à copier les
// fichier de zone.
allow-transfer {
};
// Inclut les zones référencés dans le(s) fichier(s) suivant(s)
include "/etc/bind/views/public.conf";
};
// vim: set filetype=named :