Есть FreeBSD 5.4-RELEASE-p22, который смотрит в Интернет и дышит туда BIND 9.3.1, который держит зону (master). Там же на фряхе крутится ipfw и natd. Недавно стали приходить рекурсивные запросы от американски-канадских-британских дэдиков, которые укладывали нат, до тех пор, пока не забанишь источник.
Граждане, подскажите, не помешает ли мне держать полноценно зону добавление опций
allow-recursion { 127.0.0.1; 192.168.0.0/18; };
recursive-clients 2000;
или вовсе
allow-recursion { 127.0.0.1; };
recursion no;