Hallo,
Dit is een vraag specifiek voor mensen die MS DNS gebruiken. Uiteraard schakel je recursion uit voor nameservers die authoritative zijn voor 1 of meerdere domeinen.
Probleem met MS DNS is dat, in tegenstelling tot bv PowerDNS, je enkel recursion kunt in- of uitschakelen. Je kan het niet inschakelen voor "trusted" servers en uitschakelen voor de rest.
Mogelijke oplossingen zijn:
1. Aparte caching-only servers opzetten en je autoritative servers die laten gebruiken voor externe lookups
2. DNS servers van je netwerk provider gebruiken voor externe lookups.
Nu, oplossing 1 is nogal waste van servers als je klein bent en oplossing 2 is niet altijd zo betrouwbaar heb ik ondervonden.
Weet er iemand nog andere manieren waarbij je recursion uitschakelt en toch externe lookups kan doen?