Списки доступа

Таблица списков доступа представлена на рисунке.

../../../../../../_images/one64.png

Списки доступа

Для добавления нового объекта в таблицу необходимо нажать кнопку add .

В открывшемся окне необходимо:

  • в поле «Имя списка доступа» указать имя списка доступа;

../../../../../../_images/two60.png

Ввод имени списка доступа

  • в поле «Действие» выбрать из выпадающего списка действие, производимое с DNS-запросами;

../../../../../../_images/tri41.png

Выбор действия

Список направлений движения пакета соответствует таблице.

Действие, производимое с DNS-запросами

Действие

Примечание

Блокировать

Это действие запрещает запросы от хостов, указанных в блоке сетевых адресов ниже

Запретить

это действие также запрещает запросы от хостов, указанных в блоке сетевых адресов ниже, но отправляет обратно клиенту сообщение об ошибке DNS rcode REFUSED

Разрешить

Это действие разрешает запросы от хостов, указанных в блоке сетевых адресов ниже

Разрешить отслеживание

Это действие разрешает рекурсивный и нерекурсивный доступ из хостов в определенном ниже блоке сетевых адресов, и используется для отслеживания кэша (в идеале должно быть настроено только для административного хоста)

Запретить нелокальные

Разрешать только авторитетные запросы локальных данных от хостов в пределах сетевого блока, определенного ниже. Запрещенные сообщения удаляются

Отказаться от нелокальных

Разрешать только авторитетные запросы локальных данных от хостов в пределах сетевого блока, определенного ниже. Отправляет сообщение об ошибке DNS rcode REFUSED обратно клиенту для запрещенных сообщений

  • в поле «Сети» указать адреса необходимых сетей;

../../../../../../_images/four34.png

Добавление сетей

  • в поле «Описание» указать краткое описание ссылки;

../../../../../../_images/five33.png

Описание

Для вступления проведенных настроек в силу необходимо нажать кнопку save .