Cpanelを使用せずにサーバーを管理し、Webminをインストールしました。そして、バインド設定の下にこれらのゾーンがあります:
"Root zone"
"0"
"0000::1"
"127.0.0.1"
"mydomain.com"
"localhost"
"localhost.localdomain"
これらのゾーンを削除して、「ルートゾーン」と「mydomain.com」だけを残しても安全かどうか疑問に思っています。なぜそこにあるのかわかりませんが、別のサーバーでは、これら2つしか残っておらず、問題なく動作しているようです。
サーバーが権限のみ(つまり、ドメインをサードパーティに提供している)の場合、これらのゾーンを安全に削除できます。
サーバーが任意のクライアント(それ自体[*]を含む)に再帰的 DNSルックアップサービスを提供している場合、それらの潜在的なローカルゾーンへのクエリがより広いインターネットに送信されるのを防ぐためにそれらを維持する必要があります。
[*]つまり、/etc/resolv.conf
に127.0.0.1
が含まれている場合
それらは、何かがそれらの名前を検索し、ホストファイルに想定どおりのエントリがない場合に備えて存在します。 「0」が何であるかはわかりませんが、ローカルホストとループバックのIPゾーンが存在するはずです。