最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

關于在Linux下如何搭建DNS服務器

 更新時間:2023年04月20日 08:56:44   作者:魔笛Love  
這篇文章主要介紹了關于在Linux下如何搭建DNS服務器,文中提供了部分實現代碼和解決思路,有一定的參考價值,需要的朋友快來一起看看吧

環(huán)境

操作系統:CentOS 7

IP地址:10.27.106.201

測試域名:aec.testuc.com

作用:主要提供解析aec.testuc.com域名的服務

安裝

yum -y install bind

修改配置文件

主配置文件

vim /etc/named.conf

主要修改以下兩個地方

listen-on port 53 { any; };

allow-query { any; };
//
// named.conf
//
// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS
// server as a caching only nameserver (as a localhost DNS resolver only).
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//
// See the BIND Administrator's Reference Manual (ARM) for details about the
// configuration located in /usr/share/doc/bind-{version}/Bv9ARM.html

options {
        listen-on port 53 { any; };
        # listen-on port 53 { 127.0.0.1; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        recursing-file  "/var/named/data/named.recursing";
        secroots-file   "/var/named/data/named.secroots";
        allow-query     { any; };
        # allow-query     { localhost; };

        /* 
         - If you are building an AUTHORITATIVE DNS server, do NOT enable recursion.
         - If you are building a RECURSIVE (caching) DNS server, you need to enable 
           recursion. 
         - If your recursive DNS server has a public IP address, you MUST enable access 
           control to limit queries to your legitimate users. Failing to do so will
           cause your server to become part of large scale DNS amplification 
           attacks. Implementing BCP38 within your network would greatly
           reduce such attack surface 
        */
        recursion yes;

        dnssec-enable yes;
        dnssec-validation yes;

        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.root.key";

        managed-keys-directory "/var/named/dynamic";

        pid-file "/run/named/named.pid";
        session-keyfile "/run/named/session.key";
};

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

zone "." IN {
        type hint;
        file "named.ca";
};

include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";

區(qū)域配置文件,添加正向解析配置

vim /etc/named.rfc1912.zones

末尾添加如下配置:

zone "aec.starnetuc.com" IN {             #正向解析為"aec.starnetuc.com"
        type master;                      #類型:主緩存為master
        file "aec.starnetuc.com.zone";    #指定區(qū)域數據文件為aec.starnetuc.com.zone
        allow-update { none; };
};

正向區(qū)域數據文件

拷貝其他區(qū)域數據文件,保留源文件的權限和屬主的屬性復制

cp -a /var/named/named.localhost /var/named/aec.starnetuc.com.zone

修改該文件,結果如下:

$TTL 1D  	#有效解析記錄的生成周期
@       IN SOA  aec.starnetuc.com. root.aec.starnetuc.com. (
#@表示當前的DNS區(qū)域名表示這個域名  
#SOA表示授權信息開啟 
# 后面表示郵件地址因為@有特殊含義 所以使用.代替 
                                        0       ; serial  #更新序列號,可以是10以內的整數
                                        1D      ; refresh #刷新時間,重新下載地址數據的間隔
                                        1H      ; retry   #重試延遲,下載失敗后的重試延遲
                                        1W      ; expire  #失效時間,超過該時間仍無法下載則放棄
                                        3H )    ; minimum #無效解析記錄的生存周期
        IN      NS      aec.starnetuc.com. #記錄當前區(qū)域DNS服務器的名稱
        IN      MX 10   aec.starnetuc.com. #MX為郵件服務器 10表示優(yōu)先級 數字越大優(yōu)先級越低
        IN      A       10.27.106.214      #記錄正向解析域名對應的IP,即將域名與IP綁捆

檢查配置是否正確

named-checkconf -z /etc/named.conf

僅檢查語法不檢查邏輯關系。當顯示的全為0時表示沒有語法錯誤

zone localhost.localdomain/IN: loaded serial 0
zone localhost/IN: loaded serial 0
zone 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa/IN: loaded serial 0
zone 1.0.0.127.in-addr.arpa/IN: loaded serial 0
zone 0.in-addr.arpa/IN: loaded serial 0
zone aec.starnetuc.com/IN: loaded serial 0

啟動DNS服務

啟動前,檢查防火墻、SELINUX安全模式是否是關閉或允許狀態(tài)

啟動

systemctl start named
systemctl enable named

查看53號監(jiān)聽端口是否開啟

測試

將測試系統的DNS改為10.27.106.201,然后去

ping aec.starnetuc.com

PING aec.starnetuc.com (10.27.106.214) 56(84) bytes of data.
64 bytes from 10.27.106.214 (10.27.106.214): icmp_seq=1 ttl=64 time=1024 ms
64 bytes from 10.27.106.214 (10.27.106.214): icmp_seq=2 ttl=64 time=4.31 ms
64 bytes from 10.27.106.214 (10.27.106.214): icmp_seq=3 ttl=64 time=5.53 ms

表明配置成功。

到此這篇關于關于在Linux下如何搭建DNS服務器的文章就介紹到這了,更多相關Linux搭建DNS服務器內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • 你可能會用到的16個Linux命令

    你可能會用到的16個Linux命令

    這篇文章主要跟大家分享了一些在日常你可能會用到的16個Linux命令,文中通過示例代碼和圖文介紹的非常詳細,對大家具有一定的參考學習價值,需要的朋友們下面來一起看看吧。
    2017-04-04
  • CentOS7下GitLab跨大版本升級的方法

    CentOS7下GitLab跨大版本升級的方法

    這篇文章主要介紹了CentOS7下GitLab跨大版本升級的方法,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2019-07-07
  • 在Linux服務器中開放端口的三種方式

    在Linux服務器中開放端口的三種方式

    本文詳細介紹了在Linux系統中通過firewall-cmd和iptables命令來開啟防火墻并開放指定端口的方法,步驟包括啟動防火墻、添加端口規(guī)則、重啟防火墻以及檢查端口狀態(tài),此外,還提供了兩種不同的命令行方式來實現端口開放,需要的朋友可以參考下
    2025-02-02
  • Ubuntu掛載3T硬盤或大于2T磁盤的方法

    Ubuntu掛載3T硬盤或大于2T磁盤的方法

    本篇文章主要介紹了Ubuntu掛載3T硬盤或大于2T磁盤的方法,小編覺得挺不錯的,現在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-03-03
  • Linux(Ubuntu 18.04)上安裝Anaconda步驟詳解

    Linux(Ubuntu 18.04)上安裝Anaconda步驟詳解

    Anaconda是最受歡迎的python數據科學和機器學習平臺,用于大規(guī)模數據處理,預測分析和科學計算。這篇文章主要介紹了Linux(Ubuntu 18.04)上安裝Anaconda的方法,需要的朋友可以參考下
    2018-11-11
  • linux中echo命令的用法實例教程

    linux中echo命令的用法實例教程

    linux的echo命令, 在shell編程中極為常用, 在終端下打印變量value的時候也是常常用到的, 因此有必要了解下echo的用法,下面這篇文章主要給大家介紹了關于linux中echo命令用法的相關資料,需要的朋友可以參考學習。
    2017-05-05
  • Linux 服務器安全技巧

    Linux 服務器安全技巧

    一臺服務器由大量功能各異的部件組成,這一點使得很難根據每個人的需求去提供定制的解決方案。這篇文章盡可能涵蓋一些有所裨益的小技巧來幫助管理員保證服務器和用戶安全
    2016-03-03
  • Linux NFS機制工作原理及實例解析

    Linux NFS機制工作原理及實例解析

    這篇文章主要介紹了Linux NFS機制工作原理及實例解析,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2020-09-09
  • linux Vim基本操作方法

    linux Vim基本操作方法

    Ubuntu的Vi也不好用,搞了個Vim用來學習了,簡單記錄下它的基本操作。還有一本相關的電子書可下載。
    2013-11-11
  • Linux系統中l(wèi)l命令顯示內容日期格式方式

    Linux系統中l(wèi)l命令顯示內容日期格式方式

    本文介紹了在Linux系統中使用`ll`命令查看文件日期格式的方法,并提供了兩種修改日期格式的命令,第一種是臨時修改,使用`export`命令;第二種是永久修改,需要在配置文件中添加相關設置
    2025-02-02

最新評論

吉木乃县| 莱芜市| 错那县| 武功县| 永清县| 潼南县| 洛南县| 武定县| 拜城县| 红原县| 陇南市| 吉隆县| 株洲市| 蓬安县| 中牟县| 河津市| 黄龙县| 松滋市| 夏津县| 辛集市| 黑水县| 扎赉特旗| 维西| 夏邑县| 上栗县| 新疆| 云龙县| 腾冲县| 镶黄旗| 攀枝花市| 葫芦岛市| 前郭尔| 新化县| 巴林左旗| 蓬安县| 哈巴河县| 大竹县| 行唐县| 伊春市| 庆元县| 云阳县|