Configurar una zona de política de respuesta en Bind

Configurar Zonas RPZ utilizando vistas

Contents

Si estamos trabajando con vistas, podemos agregar RPZ. Para ello editamos /etc/bind/named.conf.local y agregamos allí tanto la habilitación como la definición de la zona.

        //habilitar la zona de política de respuesta.
        response-policy {
                zone "rpz.local";
        };

		view "interna" {
			...
        	zone "rpz.local" {
                type master;
                file "/etc/bind/rpz.local";
                allow-query { localhost; };
       		//      allow-transfer { XX.XX.XX.XX; };
        	};
			...
		};

Si la habilitación de la zona está fuera de la vista veremos errores como

rpz 'rpz.local' is not a master or slave zone

 

Basado en Set Up Response Policy Zone (RPZ) in BIND Resolver on CentOS/RHEL