VS>>>> Что у нас нынче рекомендуется для организации сабжа? Чтобы VS>>>> менее монстроидальное, чем bind. Рекурсивный резолвинг от него VS>>>> не требуется, лишь бы только зоны отдавал. EG>>> bind в этой позе вовсе не монстроидален. VS>> Под монстроидальностью имеются в виду и его привычные проблемы с VS>> безопасностью.
EG> Рекурсии ж нет, кеширования нет, умеет в chroot и без суперюзера, EG> какие там проблемы с безопасностью в такой позе?
Так последние проблемы с безопасностью как раз всякие DoS-ы, и отключение рекурсии не является workaround-ом. Вот хоть недавний FreeBSD-SA-16:28.bind