BIND配置中一大堆一大堆的acl,什么allow-query, allow-recursion, allow-update还有view的match-clients等等等等. acl中的主要存储的就是IP,可以把acl当做是一个IP池,在需要验证的时候就从这个IP池中查找该IP是否存在.那么BIND中如何实现这个非常常用的IP池的呢? BIND中的acl用数据结构dns_acl来表示: struct dns_acl { unsigned int magic; isc_mem_t *mctx; i…