DNS服务器安装与配置(Linux)

简介: 1、yum install -y bind bind-utils bind-chroot bind-libs;2、其中:/etc/named.conf 为主配置文件;/var/named 为解析文件3、客户端的dns查询时的配置文件/etc/hosts 默认优先查询这个/etc/resolv.

1、yum install -y bind bind-utils bind-chroot bind-libs;
2、其中:/etc/named.conf 为主配置文件;/var/named 为解析文件
3、客户端的dns查询时的配置文件
/etc/hosts 默认优先查询这个
/etc/resolv.conf DNS写在这里面
/etc/nsswitch.conf 查询优先级的设在这里
4、vi /etc/named.conf
options {
listen-on port 53 { any; };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };

    /*
     - If you are building an AUTHORITATIVE DNS server, do NOT enable recursion.
     - If you are building a RECURSIVE (caching) DNS server, you need to enable
       recursion.
     - If your recursive DNS server has a public IP address, you MUST enable access
       control to limit queries to your legitimate users. Failing to do so will
       cause your server to become part of large scale DNS amplification
       attacks. Implementing BCP38 within your network would greatly
       reduce such attack surface
    */
    recursion yes;

    dnssec-enable yes;
    dnssec-validation yes;

    /* Path to ISC DLV key */
    bindkeys-file "/etc/named.iscdlv.key";

    managed-keys-directory "/var/named/dynamic";

    pid-file "/run/named/named.pid";
    session-keyfile "/run/named/session.key";

};

zone "." IN {
type hint;
file "named.ca";
};

zone "weixin.qq.com" IN {
type master;
file "named.weixin.qq.com";
};
zone "49.61.183.in-addr.arpa" IN{
type master;
file "named.183.61.49";
};
zone "140.215.14.in-addr.arpa" IN{
type master;
file "named.14.215.140";
};
zone "alipay.com" IN {
type master;
file "named.alipay.com";
};
zone "75.110.in-addr.arpa" IN{
type master;
file "named.110.75";
};
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";

5、vi /var/named/named.aplipay.com
$TTL 600
@ IN SOA dns.xmrbi.com. dns.xmrbi.com. (2018011901 3H 15M 1W 1D )
@ IN NS dns.xmrbi.com. ; DNS 服务器名称
dns.xmrbi.com. IN A 172.16.50.30 ; DNS 服务器 IP

openapi.alipay.com. IN A 110.75.244.202
mapi.alipay.com. IN A 110.75.231.40

6、vi /var/namd/named.110.75

$TTL 600
@ IN SOA dns.xmrbi.com. dns.xmrbi.com. (2018011901 3H 15M 1W 1D )
@ IN NS dns.xmrbi.com. ; DNS 服务器名称
dns.xmrbi.com. IN A 172.16.50.30 ; DNS 服务器 IP

244.202 IN PTR openapi.alipay.com.
231.40 IN PTR mapi.alipay.com.

目录
相关文章
|
6天前
|
Java Linux Maven
Linux环境下maven的安装
Linux环境下maven的安装
15 0
|
3天前
|
存储 弹性计算 固态存储
阿里云服务器CPU内存配置详细指南,如何选择合适云服务器配置?
阿里云服务器配置选择涉及CPU、内存、公网带宽和磁盘。个人开发者或中小企业推荐使用轻量应用服务器或ECS经济型e实例,如2核2G3M配置,适合低流量网站。企业用户则应选择企业级独享型ECS,如通用算力型u1、计算型c7或通用型g7,至少2核4G配置,公网带宽建议5M,系统盘可选SSD或ESSD云盘。选择时考虑实际应用需求和性能稳定性。
|
2天前
|
Apache 项目管理 数据安全/隐私保护
Windows安装TortoiseSVN客户端结合Cpolar实现公网提交文件到本地服务器
Windows安装TortoiseSVN客户端结合Cpolar实现公网提交文件到本地服务器
|
2天前
|
Linux Shell
【Linux】深度解析Linux中的几种进程状态
【Linux】深度解析Linux中的几种进程状态
|
3天前
|
存储 弹性计算 固态存储
阿里云服务器配置怎么选择合适?收藏级教程大家参考下
阿里云服务器配置选择涉及CPU、内存、带宽和磁盘。个人开发者或中小企业推荐使用轻量应用服务器或ECS经济型实例,如2核2G3M配置,适合低流量网站。企业用户应选择企业级独享型ECS,如通用算力型u1、计算型c7或通用型g7,至少2核4G配置,公网带宽建议5M,系统盘可选SSD或ESSD云盘。具体配置需根据实际应用需求来定。
|
3天前
|
Apache 项目管理 数据安全/隐私保护
TortoiseSVN客户端如何安装配置并实现公网访问服务端提交文件到本地服务器
TortoiseSVN客户端如何安装配置并实现公网访问服务端提交文件到本地服务器
|
4天前
|
Shell 数据安全/隐私保护 Docker
如何使用Docker安装FTP服务器?
【4月更文挑战第25天】
8 0
如何使用Docker安装FTP服务器?
|
4天前
|
分布式计算 DataWorks 调度
DataWorks操作报错合集之DataWorks配置参数在开发环境进行调度,参数解析不出来,收到了 "Table does not exist" 的错误,该怎么处理
DataWorks是阿里云提供的一站式大数据开发与治理平台,支持数据集成、数据开发、数据服务、数据质量管理、数据安全管理等全流程数据处理。在使用DataWorks过程中,可能会遇到各种操作报错。以下是一些常见的报错情况及其可能的原因和解决方法。
17 0
|
4天前
|
算法 安全 Linux
深度解析:Linux内核内存管理机制
【4月更文挑战第30天】 在操作系统领域,内存管理是核心功能之一,尤其对于多任务操作系统来说更是如此。本文将深入探讨Linux操作系统的内核内存管理机制,包括物理内存的分配与回收、虚拟内存的映射以及页面替换算法等关键技术。通过对这些技术的详细剖析,我们不仅能够理解操作系统如何高效地利用有限的硬件资源,还能领会到系统设计中的性能与复杂度之间的权衡。
|
4天前
|
存储 弹性计算 运维
深度解读:阿里云服务器ECS经济型e实例配置整理和性能参数表
阿里云推出经济型ECS e系列服务器,适用于个人开发者、学生和小微企业。该系列采用Intel Xeon Platinum处理器,支持多种CPU内存配比,性价比高,2核2G3M配置只需99元/年,新老用户不限量购买且续费不涨价。提供相同可用性SLA和安全标准,具备ESSD Entry云盘等企业级特性。适合中小型网站、开发测试和轻量级应用

相关产品

  • 云解析DNS