您的位置:首页 > 运维架构 > Linux

Linux基础服务 DNS正向解析(bind)

2021-04-13 23:22 274 查看

DNS安装

yum -y install bind bind-chroot

后面是DNS安全包,改变默认DNS根目录,可以防止某一个服务出现漏洞进而丢失所有数据的情况发生,可选安装。(这里以使用bind-chroot为例)

启动命令

不使用chroot模式:

systemctl start named

使用chroot模式:

systemctl start name-chroot

配置文件目录

使用chroot模式,改变后的根目录在 /var/named/chroot/

不使用chroot模式
主配置文件 /etc/namd.conf
解析文件(区域数据库文件) /var/named/

使用chroot模式
主配置文件 /var/named/chroot/etc/namd.conf
解析文件(区域数据库文件) /var/named/chroot/var/named/

这里我们使用chroot模式,所以我们要将主配置文件和区域数据库文件复制到相应目录下。

cp -p /etc/named.conf /var/named/chroot/etc/

cp -p /var/named/named.* /var/named/chroot/var/named/

-p选项是保持原有属性不变(属主,属组)

启动报错

这是因为我们没有修改配置文件,接下来修改配置文件。

我们要实现的功能如下:
对 thanksy.com域名做解析,解析要求:
www 解析为A记录 IP地址为 192.168.1.145
nopro 做别名解析(CNAME) 解析为 www

修改主配置文件

vim /var/named/chroot/etc/named.conf

在全局配置中修改:

添加:

zone 后面跟的是解释的域名;
IN 是解释说明
type 是类型
file 是区域数据库文件名(文件名随便填,到时候只要建立相对应的文件就可以)
解释说明中每行都要以分号结尾,尖括号后面也要跟分号

建立区域数据库文件

cp -p /var/named/chroot/var/named/named.localhost /var/named/chroot/var/named/thanksy.com.zone

配置区域数据库文件

检查主配置文件

named-checkconf /var/named/chroot/etc/named.conf

检查区域数据库文件

named-checkzone thanksy.com /var/named/chroot/var/named/thanksy.com.zone


重启DNS服务

systemctl restart named-chroot

域名解析

首先要将另一台虚拟机的 DNS 设为你开启 DNS 服务器的虚拟机的IP 地址,在 配置文件 /etc/resolv.conf 添加:

nameserver DNS服务器地址

注意这里修改配置文件的是你要测试的虚拟机,而不是你开启DNS服务的那台虚拟机。

解析命令

nslookup 域名


内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: