DNS socket pool exclusion list

DNS server sorgular için DNS servisi başladığı andan itibaren bir port havuzu belirler ve sorgularda kaynak port olarak bu havuzdan rastgele port kullanır. Bu windows server 2012 de varsayılan olarak açık olan bir özelliktir. Bu sayede cache-tampering ataklarına önlem almış oluruz. Bu havuz varsayılan olarak 2500 port içerir.

Değer olarak 0-10.000 verebiliyoruz ve yine istersek bazı portların kullanılmasını da taleb edebiliyoruz (DNS socket pool exclusion list)