Se hai un server Microsoft Windows, dovresti prendere una precauzione sul DNS server di default per evitare attacchiu DOS (Denial of Service) o DDOS (Distributed Denial of Service).
Un attacco molto attivo è quello che sfrutta l'Open Resolver DNS, ovvero un modo che possa causare un degrado delle prestazioni sul tuo server tramite enormi richieste DNS.
Infatti se installi il server DNS di default su Windows, di default la funzione OpenResolver è attiva. Questo permette di sfruttare il tuo server DNS anche per domini esterni.
E' necessario, pertanto, chiudere questa funzionalità.
Disabilitare Open Resolver DNS da linea di comando
Questo è il metodo più veloce. Apri la linea di comando come Amministratore (premi il tasto Start, cerca "cmd" e clicca con il tasto destro su "Command prompt" e scegli la voce "Run as an administrator".
Ora basta digitare questo comando:
dns /Config /NoRecursion 1

Questo disattiva la recursione.
Disablitare Open Resolver da interfaccia
Puoi fare la stessa operazione dall'interfaccia DNS Manager.
Dal tasto Start cerca DNS Manager e aprilo.
Fai clic con il pulsante destro su "Properties":

Ora vai nella scheda "Advanced" e seleziona la checkbox "Disable recursion":

Clicca su OK.
Ora l'open DNS Resolver è disattivato.