Estou trabalhando em um servidor DNS BIND para encaminhamento de DNS. Percebi que você pode criar uma ACL para ter clientes confiáveis no servidor. Posso configurar o servidor BIND sem uma ACL ou é necessário usar ACLs para o servidor BIND funcionar? Gostaria de usar o BIND sem uma ACL, se possível.
A execução de um servidor de nomes recursivo abre você para vários ataques, se você não restringir quem pode acessá-lo, portanto, ACLs.
Sim, algumas grandes organizações têm servidores de nomes públicos abertos. Você tem no entanto o mesmo conhecimento e poder humano como eles para manter seu servidor?
Provavelmente não, então seu servidor de nomes recursivo deve ser configurado, com ACLs, para fornecer serviço apenas aos clientes locais relevantes.