本文目录
- bind9搭建dns,本网可解析,其他网段只解析自定义的域名,不解析公网
- linux下的bind9域名解析为什么可以解析外网
- bind 9配置的DNS在 电信的DNS服务器上解析不稳定 移动也是一样
- 如何在BIND9中彻底禁用递归,限制只解析本机域名
- linux怎么安装及配置bind9.9.9p1-39.1
- BIND9在性能方面有没有优化的方法
bind9搭建dns,本网可解析,其他网段只解析自定义的域名,不解析公网
普通的DNS服务器只负责为用户解析出IP记录,而不去判断用户从哪里来,这样会造成所有用户都只能解析到固定的IP地址上。 智能DNS颠复了这个概念。智能DNS会判断用户的来路,而做出一些智能化的处理,然後把智能化判断後的IP返回给用户。 比如,DnsCEO的智能DNS就会自动判断用户的上网线路是联通还是电信,然後智能返回联通或者电信服务器的IP。
linux下的bind9域名解析为什么可以解析外网
WINDOWS环境下可以用uslookup,当然最简单实用的ping也是很好的,ping域名能返回IP就能ping通,说明DNS起作用了,如果是局域网内测试,最好断开外网。LINUX下也是这二个命令。nslookup 域名ping 域名
bind 9配置的DNS在 电信的DNS服务器上解析不稳定 移动也是一样
可以使用winmydns智能解析软件免费版试一下,可能是你配置问题.这个软件是安装好以后,直接通过web网站登陆进去解析.里面有测试解析是否成功的页面
如何在BIND9中彻底禁用递归,限制只解析本机域名
allow-recursion貌似不需要关闭cache。一直认为allow-recursion和recursion是完全一样的,看来不是这样。当然,这个也许是我的测试有限。 附1:转发BIND9默认是关闭的,如果需要声明可以在named.conf.options这样写 forwarders {}; forward only; 附2:如何关闭BIND9对于ls命令功能,对于有slave或者特殊需要的,用ip替换none即可 allow-transfer { none; };
linux怎么安装及配置bind9.9.9p1-39.1
一,安装BIND1.下载BIND 2.编译安装.代码如下:# tar zxvf bind-9.4.0.tar.gz# cd bind-9.4.0# ./configure sysconfdir=/etc //更多安装选项 ./configure --help# make # make install二,配置BINDA.创建需要文件 1)./etc/named.conf # vi /etc/named.conf 推出保存即可 或 touch /etc/named.conf2)./etc/rndc.conf # rndc-confgen 》 /etc/rndc.confB.创建目录 /var/named# mkdir /var/namedB.编辑/etc/named.conf 内容如下.代码如下:options {directory “/var/named“; //表示默认的数据库文件在/var/named中 若没有需手动创建// pid-file “/var/run/named/named.pid“; //运行的PID文件路径,用于使用其他用户启动named};zone “.“ { //创建root域type hint;file “named.ca“;};zone “localhost“ { //创建 localhost域type master;file “named.local“; };zone “example.com“ { //创建 example.com域type master;file “example.com.zone“;};zone “0.0.127.in-addr.arpa“{ //localhost的反解析 type master;file “127.0.0.zone“;};zone “100.168.192.in-addr.arpa“ { //example.com的反向解析type master;file “192.168.100.zone“;};//这段文件在/etc/rndc.conf 的尾部需拷贝才能使用 # tail +13 /etc/rndc.conf 》》/etc/named.conf# Use with the following in named.conf, adjusting the allow list as needed: key “rndc-key“ {algorithm hmac-md5;secret “HWM3L+e7LWDZJJ/dJEzQEw==“;};controls {inet 127.0.0.1 port 953allow { 127.0.0.1; } keys { “rndc-key“; };};# End of named.confD.在/var/named 中创建相应的数据文件 文件名由named.conf 中的file 参数制定由named.conf可知有 named.ca, named.local, example.com.zone, 127.0.0.zone , 192.168.100.zone1. named.ca# dig -t NS . 》/var/named/named.ca2. named.local #vi /var/named/named.local 加入以下内容.代码如下:$TTL 1D@ IN SOA localhost. root (20070428011H15M1W1D )IN NS @IN A 127.0.0.13. example.com.zone.代码如下:$TTL 1D@ IN SOA example.com. root (20070428011H15M1W1D )IN NS ns.example.com.IN MX 10 mail.example.com.IN A 192.168.100.125www IN A 192.168.100.125db IN A 192.168.100.124ns IN A 192.168.100.126mail IN A 192.168.100.251shop IN A 192.168.100.125*.shop IN A 192.168.100.124news IN CNAME www3. 127.0.0.zone$TTl 1D@ IN SOA @ root.localhost. (20070428011H15M1W1D)IN NS localhost.1 IN PTR localhost.4. 192.168.100.zone$TTL 1D@ IN SOA @ root.example.com. (20070428011H15M1W1D )IN NS example.com.125 IN PTR example.com.125 IN PTR www.example.com.124 IN PTR db.example.com.126 IN PTR ns.example.com.251 IN PTR mail.example.com.补充说明a. named服务器的启动问题1. 启动 #named //以root用户启动 #named -u named //以named用户启动,必须有这个用户而且,named.pid的属主是 named2. 更改配置后如何重启# rndc reload3.测试配置是否成功,可用 host, dig ,nslookup 判断
BIND9在性能方面有没有优化的方法
allow-recursion貌似不需要关闭cache。一直认为allow-recursion和recursion是完全一样的,看来不是这样。当然,这个也许是我的测试有限。 附1:转发BIND9默认是关闭的