DNS Recursion تکنیکی برای یافتن نام (Name Resolution) می باشد که سرور DNS ابتدا قبل از پاسخ گویی به کاربران عمل ارسال درخواست به سرورهای DNS مجاور را انجام میدهد.
این مورد می تواند دسترسی زیادی به هکر ها داده و باعث Down و یا از کارافتادن سرویس DNS از طریق حملاتی همچون DDOS گردد. همچنین دیتاسنتر ها کاملا بر غیرفعال کردن این سرویس تاکید دارند.
برای غیر فعال کردن این سرویس بروی ویندوز سرور از دو روش می توانید اقدام نمایید :
1- استفاده از محیط گرافیکی ویندوز
2- استفاده از محیط Command Prompt
1- برای غیرفعال کردن بوسیله محیط گرافیک کنسول DNS Manangment را باز نمایید و بروی سرور DNS خود راست کلیک کنید.
سپس از پنجره Properties بروی تب Advance کلیک نمایید .
در ادامه تیک گزینه Disable recursionرا از قسمت Server options بزنید. برای ذخیره تغییرات بروی دکمه OK کلیک نمایید.
2- برای غیرفعال کردن بوسیله محیط Command Prompt وارد محیط CMD ویندوز شوید. برای اینکار می توانید در محیط RUN ویندوز تایپ کنید : cmd
سپس دستور زیر را برای غیر فعال کردن recursion تایپ نمایید:
dnscmd /Config /NoRecursion 0
توجه داشته باشید که می بایست بجای <ServerName> از آدرس IP سرور و یا نام سرور DNS استفاده نمایید.
One thought on “غیر فعال کردن DNS Recursion در سرور های تحت ویندوز”