DNS解析之反向解析和域名主从服务器

简介: 反向解析:根据IP地址查找对应的域名

yum -y install bind    安装软件包


查看需要修改的配置文件所在路径 


rpm -qc bind                   查询bind软件配置文件所在路径

/etc/named.conf                主配置文件

/etc/named/rfc1912.zonrs       区域配置文件

/var/named/named.localhost     区域数据配置文件


编辑主配置文件,编辑完成:wq保存并退出


vim /etc/named.conf

options {

 listen-on-v6 poet 53 { 192.168.184.10; };              监听53端口,IP地址使用提供服务的本地IP,也可用any代表所有

  listen-on-v6 port 53 { : :1; };                      ipv6行如不使用可以注释掉或者删除

 directory       "/var/named";                          区域数据文件的默认存放位 置

 dump- file      "/var/ named/data/cache_ dump . db";   域名缓存数据库文件的位置

 statistics-file "/var/named/data/named stats.txt";     状态统计文件的位置

 memstatistics-file "/var/named/data/named_ mem_ stats. txt";    #内存统计文件的位置

 allow-query       { any; };                            允许使用本DNS解析服务的网段,也可用any代表所有


编辑区域配置文件,编辑完成:wq保存并退出


vim /etc/named. rfc1912. zone               文件里有模版,可复制粘贴后修改

zone "80.168.192. in-addr.arpa" IN {       反向解析的地址倒过来写,代表解析192.168.80段的地址

        type master;

        file "benet. com. zone. local";    指定区域数据文件为benet.com.zone.local

        allow-update { none; } ;


备份指定区域数据配置文件,然后编辑指定区域数据配置文件,编辑完成:wq保存并退出


cd /var/ named/

cp -p named. localhost benet. com. zone. local

vim /var/ named/ benet. com. zone. local

$TTL 1D

@       IN SOA benet. com. admin. benet. com. (     这里的“@"代表192.168.80段地  

                      0     ; serial

                      1D    ; refresh

                      1H    ; retry

                      1W    ; expi re

                      3H )  ; minimum

        NS   benet. com.

        A    192.168.80.10

200 IN PTR    WWW . benet. com.                      PTR为反向指针,反向解析192.168.80.200地址结果为www . benet. com.


关闭防火墙,关闭linux安全机制,打开dns域名解析服务:named,然后修改服务器dns,完成后:wq保存并退出,最后进行验证


systemctl restart named

host 192.168.80.200

ns1ookup 192.168.80. 200



f.pngf1.pngf2.pngf3.pngf4.pngf5.png


主从服务器配置

1、修改主域名服务器的区域配置文件,修改正、反向区域配置

 

vim /etc/named.rfc1912.zones

zone "benet.com" IN {

             type master;                               类型为主区域

             file "benet.com.zone";

             allow-transfer { 192.168.80.11; } ;       允许从服务器下载正向区域数据,这里添从服务器的IP地址

};

zone "80.168.192.in-addr.arpa" IN {

                type master;

                file "benet. com. zone. local";

                allow-transfer { 192.168.80.11; } ;

};


2、修改从域名服务器的主配置文件  (要再开一台服务器)


yum install -y bind

vim /etc/named.conf

options  {

    listen-on port 53 { 192.168.80.11; } ;    监听53端口,ip地址使用提供服务的本地IP即可,也可用any代表所有

listen-on-v6 port 53 { : :1; } ;

directory      "/var/named" ;

dump-file      "/ var/ named/ data/ cache_dump.db";

statistics-file "/var/ named/ data/named_stats.txt";

memstatistics-file "/var/ named/data/ named_mem_stats.txt";

allow-query    { any; };     允许使用本DNS解析服务的网段,也可用any代表所有<br>.....<br>}


3、修改从域名服务器区域配置文件,添加正反区域配置


vim /etc/named.rfc1912.zones

zone "benet. com" IN {

    type slave;         类型为从区域

    masters { 192.168.80.10; } ;    指定主服务器的IP地址

    file "slaves/benet. com. zone";   下载的区域数据文件保存到slaves/目录下

};

zone "80.168.192.in-addr.arpa" IN {

   type slave;

   masters { 192.168.80.10; } ;

  file "slaves/benet.com.zone.local";

};


4.主、从都重启动服务,并查看区域数据文件是否已下载成功


systemctl. restart named <br>ls -1 /var/ named/ slaves/


5.在客户端的域名解析配置文件中添加从DNs服务器地

echo “nameserver 192.168.80.11” >> /etc/ resolv . conf


6、测试

ystemctl stop amed 停掉主服务器模拟模拟故障<br>host<br>nslookup<em id="__mceDel"><em id="__mceDel"><br></em></em>

相关文章
|
4月前
|
监控
新功能上线:云解析DNS-重点域名监控功能发布
新功能上线:云解析DNS-重点域名监控功能发布
|
5月前
|
存储 域名解析 弹性计算
阿里云上云流程参考:云服务器+域名+备案+域名解析绑定,全流程图文详解
对于初次通过阿里云完成上云的企业和个人用户来说,很多用户不仅是需要选购云服务器,同时还需要注册域名以及完成备案和域名的解析相关流程,从而实现网站的上线。本文将以上云操作流程为核心,结合阿里云的活动政策与用户系统梳理云服务器选购、域名注册、备案申请及域名绑定四大关键环节,以供用户完成线上业务部署做出参考。
|
7月前
|
网络协议
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
|
8月前
|
网络协议 安全 区块链
DNS+:互联网的下一个十年,为什么域名系统正在重新定义数字生态? ——解读《“DNS+”发展白皮书(2023)》
DNS+标志着域名系统从基础寻址工具向融合技术、业态与治理的数字生态中枢转变。通过与IPv6、AI和区块链结合,DNS实现了智能调度、加密传输等新功能,支持工业互联网、Web3及万物互联场景。当前,中国IPv6用户达7.6亿,全球DNSSEC支持率三年增长80%,展现了其快速发展态势。然而,DNS+仍面临安全威胁、技术普惠瓶颈及生态协同挑战。未来,需推动零信任DNS模型、加强威胁情报共享,并加速标准制定,以筑牢数字时代网络根基,实现更安全、高效的数字生态建设。
563 4
|
5月前
|
弹性计算 安全 数据安全/隐私保护
2025年阿里云域名备案流程(新手图文详细流程)
本文图文详解阿里云账号注册、服务器租赁、域名购买及备案全流程,涵盖企业实名认证、信息模板创建、域名备案提交与管局审核等关键步骤,助您快速完成网站上线前的准备工作。
2697 84
2025年阿里云域名备案流程(新手图文详细流程)
域名注册流程和费用:2025最新阿里云域名购买、信息模板实名认证教程
本文详细介绍2025年最新阿里云域名注册流程、费用、实名认证及优惠口令使用方法,涵盖域名查询、信息模板创建、价格说明与注册步骤,适合新手快速掌握域名注册全流程。
|
10月前
2025年阿里云域名备案流程(图文详细教程)
本文详细介绍了2025年阿里云域名备案的全流程,包括注册阿里云账号、企业实名认证、购买服务器、创建域名信息模板、购买域名、域名备案及查询备案号等步骤。通过图文结合的方式,清晰展示了每个环节的操作方法和注意事项,帮助用户顺利完成域名备案。文章强调了域名备案的前提是国内需有一台服务器,并提供了具体配置建议,同时提醒用户注意邮箱验证和短信核验等关键步骤,确保备案顺利通过。
11659 15
|
5月前
|
监控 安全 网络协议
阿里云CDN域名怎么迁移到另一个账号?
阿里云CDN域名支持跨账号迁移,需确保原账号与目标账号均无欠费,且具备相应权限。仅支持单个迁移,需提前处理证书、回源鉴权及监控日志配置,避免业务中断。通过DNS或文件验证完成归属校验后,即可在控制台操作迁入。
|
5月前
|
弹性计算
阿里云域名备案流程(图文教程)2025年最新
2025年最新阿里云ICP备案流程图文教程,共5个步骤,最快2天完成备案。首先提交备案材料,阿里云初审(1个工作日内),通过后提交管局,接着进行工信部短信核验,最后等待管局审核(1-20天)。前4步最快1天完成,整体约2-21天。个人或企业均可操作,材料齐全更高效。需搭配阿里云中国大陆地域服务器备案。
3604 18
|
5月前
|
安全 数据建模 网络安全
阿里云SSL证书价格一年多少钱?单域名和通配符SSL证书收费价格表
阿里云SSL证书提供免费及多种付费选择,免费版为DigiCert品牌,有效期3个月。付费证书涵盖DV、OV、EV类型,支持DigiCert、GlobalSign等品牌,价格从238元至万元不等,满足不同网站安全需求。
903 0

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS