غیرفعال کردن DNS Recursion در ویندوز سرور
بطور پیشفرض DNS سرور درخواست هایی که از سمت کاربران خود و دیگران کاربران دریافت می نماید را پاسخ میدهد. Recursion یا عمل بازگشتی تکنیکی است که در name resolution ها استفاده می شود. بدین ترتیب که سرور ، درخواست کاربران را بصورت بازگشتی از نام به IP و سپس از IP به نام تبدیل می نماید و در اختیار کاربر قرار میدهد. البته حمله کنندگان و افرادی که از فضای سایبری استفاده های سوء می نمایند از این قابلیت جهت از کار انداختن DNS سرور ها استفاده می نمایند. بهمین خاطر در صورتیکه DNS سرور نخواهد درخواست های خارج از شبکه را پاسخ دهی نماید باید قابلیت Recursion غیر فعال گردد.
سرورهایی که قابلیت Recursion روی آنها فعال میباشد ، ممکن است درخواستهایی از IP های جعلی دریافت نمایند ، با افزایش این درخواستها ترافیک بالایی برروی سرور مسیردهی می شود. این ترافیک بالا از طرف دیتاسنتر ها و مسئولان شبکه قابل قبول نمی باشد ، لذا مدیران شبکه IP مربوطه را بلاک نموده و در داخل DNS Blocklist قرار خواهند داد.کاربرانی که از DNS در سرور خود استفاده میکنند حتما این مورد را با توجه به روش زیر غیرفعال کنند.
به منظور غیر فعال کردن DNS Recursion در ویندوز سرور، به قسمت استارت ویندوز رفته ( یا با زدن دکمه ویندوز بروی کیبورد) و در قسمت سرچ آن، عبارت DNS را وارد سازید.
برنامه را باز نمایید. در صفحه باز شده بروی DNS سرور کلیک راست کرده و بروی Properties کلیک نماید.
در منو باز شده به تب Advanced رفته و در قسمت Server Options تیک Disable Recursion را زده و دکمه OK را می زنید و DNS Recursion با موفقیت برای شما غیرفعال خواهد شد.