DNS 放大攻击

Ash*_*ian 1 domain-name-system windows-server-2008

我有一个 Windows 2008 服务器,它为在该服务器上运行的网站运行一个 dns 服务器。我报告说我们的服务器用于 DNS 放大攻击。在日志中,我看到很多关于 isc.org 的查询。如何将我的 Windows dns 服务器设置为仅响应有关本地站点的查询?我删除了所有根提示,然后转发,但它仍然收到并响应有关 isc.org 的查询

Chr*_*s S 9

  • 打开 DNS 管理器控制台。
  • 右键单击服务器,选择属性。
  • 高级选项卡。
  • 禁用递归。

在此处输入图片说明