Turvallisen DNS:n konfigurointivinkki

 

Mikäli käytät DNS kyselyiden siirtoa (Forwarding) DNS palvelimille jotka ovat 24x7 varmasti käytettävissä, suositellaan että "Use root hints" valinta, koska se on turha jos konfiguroimasi edelleenohjauspalvelin on aina käytössä ja koska näin tiedetään aina mikä DNS -palvelin vastaa, mikä pienentää riskiä siitä että jokin kyseenalaistettu palvelin vastaa. Näin DNS -palvelun toiminta on tiukemmin hallussa.

Lisää infoa asiasta löydät täältä:

https://social.technet.microsoft.com/Forums/windowsserver/en-US/cdc776a4-7836-4fbc-a962-9cd1f231ab06/security-related-issue-dns-forwarding-or-root-hint