17.6.8. DNS クエリーの定義
DNS ドメイン内でホスト名を解決するために、DNS クライアントは DNS ネームサーバーにクエリーを発行します。特定のセキュリティーコンテキストやパフォーマンスの面から、クライアントがゾーン内の DNS レコードにクエリーすることついては制限することが推奨されます。
DNS クエリーは、ゾーンの作成時または変更時、または
--allow-query
オプションを使用してクエリーを発行できるクライアントの一覧を設定するときに設定できます。
たとえば、以下のようになります。
[jsmith@server ~]$ ipa dnszone-mod --allow-query=0.0.0.0;1.2.3.4;5.6.7.8 example-zone
デフォルは any です。これは、ゾーンをどのクライアントでもクエリーできます。