"deny-answer-aliases" は、DNS rebinding 攻撃対策として DNS response パケットのフィルタリングを行うための機能です。 初期状態では無効になっており、また、他の手段での DNS rebinding 攻撃対策が難しい場面でのみ使うべきであるとされています。(参考: BIND 9 Administrator's Referenc...