Prima di tutto bloccare l'accesso (anche a livello risoluzione dei nomi) su siti non sicuri (pornazzi, per esempio)
Poi , qualsiasi porta "non indispensabile" aperta verso l'esterno č una vulnerabilitā. Se la porta 53 fosse aperta si potrebbe attaccare la rete.
Inoltre i DNS interni, servono anche per risolvere i nomi delle macchine interne alla rete...non solo per internet.
Cmq č uno standard de facto, in una intranet un minimo seria
|