/usr/share/doc/bind
NameSizeModeActions
sample/-0755rm
Bv9ARM.ch01.html271680644editdlrm
Bv9ARM.ch02.html71600644editdlrm
Bv9ARM.ch03.html286990644editdlrm
Bv9ARM.ch04.html1293840644editdlrm
Bv9ARM.ch05.html61650644editdlrm
Bv9ARM.ch06.html6676440644editdlrm
Bv9ARM.ch07.html194930644editdlrm
Bv9ARM.ch08.html61400644editdlrm
Bv9ARM.ch09.html1198350644editdlrm
Bv9ARM.ch10.html71510644editdlrm
Bv9ARM.ch11.html452770644editdlrm
Bv9ARM.ch12.html201360644editdlrm
Bv9ARM.ch13.html98990644editdlrm
Bv9ARM.html338550644editdlrm
Bv9ARM.pdf11278330644editdlrm
CHANGES5737570644editdlrm
isc-logo.pdf171890644editdlrm
man.arpaname.html29540644editdlrm
man.ddns-confgen.html93640644editdlrm
man.delv.html238080644editdlrm
man.dig.html422780644editdlrm
man.dnssec-checkds.html51590644editdlrm
man.dnssec-coverage.html111420644editdlrm
man.dnssec-dsfromkey.html120910644editdlrm
man.dnssec-importkey.html94460644editdlrm
man.dnssec-keyfromlabel.html188600644editdlrm
man.dnssec-keygen.html224630644editdlrm
man.dnssec-keymgr.html164680644editdlrm
man.dnssec-revoke.html54490644editdlrm
man.dnssec-settime.html142440644editdlrm
man.dnssec-signzone.html298780644editdlrm
man.dnssec-verify.html73020644editdlrm
man.dnstap-read.html43160644editdlrm
man.genrandom.html39530644editdlrm
man.host.html130520644editdlrm
man.isc-hmac-fixup.html45310644editdlrm
man.lwresd.html120500644editdlrm
man.mdig.html227890644editdlrm
man.named-checkconf.html65860644editdlrm
man.named-checkzone.html197100644editdlrm
man.named-journalprint.html41750644editdlrm
man.named-nzd2nzf.html38180644editdlrm
man.named-rrchecker.html41610644editdlrm
man.named.conf.html748020644editdlrm
man.named.html184450644editdlrm
man.nsec3hash.html39740644editdlrm
man.nslookup.html148920644editdlrm
man.nsupdate.html280580644editdlrm
man.pkcs11-destroy.html53920644editdlrm
man.pkcs11-keygen.html68840644editdlrm
man.pkcs11-list.html52950644editdlrm
man.pkcs11-tokens.html38510644editdlrm
man.rndc-confgen.html112860644editdlrm
man.rndc.conf.html101980644editdlrm
man.rndc.html404090644editdlrm
named.conf.default17050644editdlrm
notes.html1133130644editdlrm
notes.pdf1623470644editdlrm
README284950644editdlrm
Edit: /usr/share/doc/bind/named.conf.default (1705B)
// // named.conf // // Provided by Red Hat bind package to configure the ISC BIND named(8) DNS // server as a caching only nameserver (as a localhost DNS resolver only). // // See /usr/share/doc/bind*/sample/ for example named configuration files. // options { listen-on port 53 { 127.0.0.1; }; listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; secroots-file "/var/named/data/named.secroots"; recursing-file "/var/named/data/named.recursing"; allow-query { localhost; }; /* - If you are building an AUTHORITATIVE DNS server, do NOT enable recursion. - If you are building a RECURSIVE (caching) DNS server, you need to enable recursion. - If your recursive DNS server has a public IP address, you MUST enable access control to limit queries to your legitimate users. Failing to do so will cause your server to become part of large scale DNS amplification attacks. Implementing BCP38 within your network would greatly reduce such attack surface */ recursion yes; dnssec-enable yes; dnssec-validation yes; managed-keys-directory "/var/named/dynamic"; pid-file "/run/named/named.pid"; session-keyfile "/run/named/session.key"; /* https://fedoraproject.org/wiki/Changes/CryptoPolicy */ include "/etc/crypto-policies/back-ends/bind.config"; }; logging { channel default_debug { file "data/named.run"; severity dynamic; }; }; zone "." IN { type hint; file "named.ca"; }; include "/etc/named.rfc1912.zones"; include "/etc/named.root.key";