Linux的DNS高速缓存

本文涉及的产品
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
简介:

一.DNS(Domain Name System,域名系统),因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析)。DNS协议运行在UDP协议之上,使用端口号53。

wKiom1mJyMmw8Q47AAW8kr3nkzY751.png


二.配置实验环境

1.配置虚拟机IP,yum仓库,修改主机名为dns-server

wKioL1mJxx7T9K0mAADO_WZgAWI258.png

wKiom1mJxx3CVz7nAAA1K42Gx_w702.png

wKioL1mJxxyzbW2fAABOdDQ9NtY054.png


2.设置防火墙可以通过dns,安装高速缓存DNS服务bind,配置dns

wKioL1mJx7DDUJN0AAAqmtX8H3w131.png

wKiom1mJx6_gNCmGAAFKMRFZssA857.png


wKiom1mJx7ChSfzTAABZvMVHWos798.png

vim etc/resolv.conf

wKiom1mJzCrDI0NjAABPhlcd7Ys696.png


3.配置DNS配置文件/etc/named.conf

wKiom1mNpengCg2WAAOrGq-rIZ4287.png


wKiom1mJx7HTkjhvAACTmLFmUZE578.png

wKioL1mJx7KB-WIuAADsHWjLhIc010.png

dig www.baidu.com 成功,两次速度有变化,第一次慢,第二快

wKioL1mLr7Pzn4baAAFOFPB5LZM131.png

wKiom1mLr7XjbJKsAAEkgVng2RI009.png


三.正向解析(A)

1.修改named.conf文件,注释forwarders一行,不指定下一级指定主机

复制name.localhost解析模版到westos.com.zone,注意加上-p,保留权限

wKioL1mJzuKj-_lrAAD2_RsTMIU564.png

wKioL1mJzgmz0aR1AADQBe0SSzg861.png


2.编辑/etc/named.rfc1912.zones域文件

wKiom1mLJo_DVJvEAABKJIrd7IM723.png


3.编辑westos.com.zone解析文件配置文件,注意配置文件中的"."号

wKiom1mNpjCDwWeXAAXm2hm-QtY524.png

wKioL1mKZIbAaDaGAABgKZUtGI0791.png

4.DNS端口监听已打开

wKiom1mKYQaQP9-eAACgHjqcy2E032.png


4.测试

dig www.westos.com 正向解析成功

wKioL1mKYQahvCKjAACn7cxWnuw373.png


dig new.westos.com 正向解析成功

wKiom1mKYQfDcFP4AADNI6noLRc970.png


三.正向解析中的别名解析到正规域名和DNS轮叫机制

wKiom1mKap_SltpRAABE6PExI1o866.png

1.编辑westos.com.zone解析文件配置文件,添加bbs域名解析到news.westos.com

添加news的轮叫机制到172.25.254.222

wKioL1mKap-yZRaeAABwpQVucEI275.png

2.dig bbs.westos.com成功解析到news.westos.com

wKioL1mKaqCz_r5dAADINWBScbg974.png

3.dig news.westos.com两次,两次解析到不同的地址

wKiom1mKaqDD9t1EAADjN52nWqM200.png

wKiom1mKaqHgd87fAADk_bcOjp0552.png


四 .反向解析(PTR)

1.编辑/etc/named.rfc1912.zones域配置文件,复制反向解析模版named.loopback到westos.com.ptr

wKioL1mKbkCDjKU_AABuU8SlOjM922.png

2.在/etc/named.rfc1912.zones编辑域配置文件

wKiom1mKbjzTAe-pAAAs7TwZ34s676.png

3.编辑westos.com.ptr反向解析文件

wKiom1mKbj2RARSLAABhopUfmfA840.png

4.用dig -x检测实验结果,反向解析成功

wKioL1mKbkGAxozdAAE2d8WnMc8798.png

wKiom1mKbkKSk0vTAAE1GPsJAR0284.png


五.正向解析内网与外网分别解析不同的地址(双向解析)

1.创建内网与外网不同的解析文件,内网为inter结尾的文件

wKioL1mKgC7gEMJjAAAfC3RprgE275.png

wKiom1mKgtqDjpl0AAB0Zv-geuc418.png

编辑外网解析配置,修改解析地址为1.1.1网段的地址

wKiom1mKgC6BA1iKAAAZh66Hyq8529.png

wKiom1mKfGDyT83CAABi-NPs7HA159.png

2.创建内网与外网不同的域文件,内网为1912,外网为1913

wKiom1mKjFzjbZofAAAqVsvqb7E073.png

vim /etc/named.rfc1912.zones内网域文件

wKiom1mKfGGiSudDAACDs0tZ2wY540.png


vim /etc/named.rfc1913.zones外网域文件

wKiom1mKjb6BLOBgAAB-La6wcU8750.png

3.配置域名主配置文件/etc/named.conf

本实验为实验方便,将内网网段设置成172.25.254.28,外网设置成any

wKiom1mKfGLTP7VXAADZJkovLjE553.png

4.重启服务

systemctl restart named


5.测试结果

修改172.25.254.28主机的dns, dig www.westos.com显示内网IP

wKiom1mKlz_QiDQrAAAwafbUx3I200.png

wKioL1mKl0Oi89nQAAEZ8IJa4u4058.png


用172.25.254.28以外的IP dig www.westos.com,显示外网的解析地址

wKiom1mKl0OTi7jRAADlC_TQCqY618.png


六.主从DNS服务器设置(DNS集群)

由于单个DNS服务器解析人多的时候负载会变大,所以设置从DNS服务器来缓解主DNS服务器的压力

1.创建从服务器环境                                   

设置DNS为172.25.254.228,IP地址为172.25.254.228

wKiom1mKmnyTPGmfAAApMTLFwSs889.png

wKioL1mKmnyAmcgdAAE7qEGfuJk599.png

2.配置主配置文件/etc/named.conf及域文件/etc/named.rfc1912.zones,westos.com的主域地址为172.25.254.128

wKioL1mKmn2BaPWWAAB5TUxqY9I986.png

wKiom1mKmn3B4bn2AAA6w8pv0y4721.png

3.在从DNS服务器172.25.254.228上dig www.westos.com

wKioL1mKp63gQxvVAAFlVxoVrZg667.png

从结果来看,服务来源于172.25.254.228从服务器,体现了分担主DNS服务器的压力


4.如果主DNS服务器解析文件修改,但从服务器无法及时接受,这样会解析出2个地址,所以为了保持DNS服务器集群的准确性,需要将所有的服务器同步修改的信息

只要将两台服务器上的/var/named/westos.com.zone 里的第三行值改为不一样的即可,下图中将主服务器文件中的0改为1,重启服务器后两台服务器里的DNS同步更新

wKioL1mOr0nRK_WJAAAwFgITS1Q611.png


也可以配置在主DNS服务器上的/etc/named.rfc1912.zones和/etc/named.rfc1913.zones文件中的also-notify,里头的地址指向从服务器地址,可以同步DNS

wKiom1mKrs7i-v8WAABII9gc64Y463.png

wKioL1mKrs6h1btKAABJcH7vJvE242.png


七.DDNS服务配置

DDNS是将用户的动态IP地址映射到一个固定的域名解析服务上,用户每次连接网络的时候客户端程序就会通过信息传递把该主机的动态IP地址传送给位于服务商主机上的服务器程序,服务器程序负责提供DNS服务并实现动态域名解析。也就是说DDNS捕获用户每次变化的IP地址,然后将其与域名相对应,这样其他上网用户就可以通过域名来进行交流。而最终客户所要记忆的全部,就是记住动态域名商给予的域名即可,而不用去管他们是如何实现的。

动态域名服务的对象是指IP是动态的,是变动的。普通的DNS都是基于静态IP的,有可能是一对多或多对多,IP都是固定的一个或多个。但DDNS的IP是变动的、随机的。


1.搭建环境

设置主机名为ddns,设置IP地址为172.25.254.128,设置yum仓库

wKiom1mMbW6jHuYkAACHnXU8tww845.png

wKiom1mMbXTwQOEcAABPWMBEFZ0458.png

wKioL1mMbW_COkTAAABQRp7_HXY232.png

设置防火墙可以通过DNS

wKiom1mMbXXizwd_AACVGBVdVIk471.png

设置dns为172.25.254.128

wKiom1mMbXbRzXIVAABRlCWsAjQ892.png

安装dns和dhcp服务

wKiom1mMbXbDN3llAAAXaoqZEF4949.png


2.配置dns服务

配置dns服务的域文件和解析文件,备份解析文件westos.com.zone到/mnt下

wKiom1mMbm_gC_RqAABdwnZHAvM735.png

vim /etc/named.conf

wKiom1mMbufBjYpCAAB2bFJ9c-w305.png

vim /etc/named.rfc1912.zones

wKiom1mMbuni16-5AABVCB2aUaw516.png

vim /var/named/westos.com.zone

wKiom1mMb3mRuG-zAABKp6E-Wig245.png

重启服务后,测试正常

wKiom1mMbnCSVCtYAAC9p6hguGQ588.png


3.配置DHCP服务

wKiom1mMcDaRSHIGAAAyF4jMmws148.png

wKiom1mMcGSB0eGFAAAgb2SAqU0785.png

wKiom1mMcDXDnaxPAAAt8R5IPLA029.png


4.生成对称加密文件

wKioL1mMcDeA132qAABopBTGZjc716.png

vim /etc/westos.key

wKiom1mMcMuDkygzAAAbcwAQQyA323.png


5.在dns服务配置文件中添加 密钥文件westos


wKiom1mMcXixRoSmAABXc5mb6tw788.png

vim /etc/named.conf

wKiom1mMcxaTpPYOAAA0jPWH8jA898.png


vim /etc/named.rfc1912.zones

wKiom1mMcb-RdCGaAAAcuzOfL9w998.png


6.打开selinux中dns写入域的权限,给named的目录加上写权限

wKiom1mMcb-wtzKUAABUUgW0DOw216.png


7.更新密钥,测试www.westos.com,成功解析

wKiom1mMccGhR3P9AADyzGH7wqQ896.png


8.在dhcp服务配置文件中添加 密钥文件westos,并重启服务


wKioL1mMdALRmLwlAAAUyLPCbYM577.png

wKiom1mMdATyNJrYAABLWU_wPkY349.png

重新复原westos.com.zone文件,防止最后客户机解析不出来

wKiom1mMdAWxnwn_AAB95InzSpI099.png



9.配置客户机并测试结果

配置客户机dns为172.25.254.128

wKiom1mMdJKgrteTAABPviYVMjM779.png

设置主机名为music.westos.com,设置IP为自动获取

如下图,重启网卡获得172.25.254.51的ip,属于服务分配的

wKiom1mMdJTRpP4UAAD1JJsGLxM722.png

解析dig music.westos.com,解析地址为172.25.254.51,实验成功

wKioL1mMdJWyzmibAADH1WbONKM130.png

调整服务端的dhcp服务的IP地址范围

wKiom1mMeBnCd45xAAAt8R5IPLA630.png



客户端重新获取地址为172.25.254.55

wKioL1mMeEyBfxzwAACHWZDQ0Ag309.png

解析dig music.westos.com,解析地址为172.25.254.55,对比实验成功

wKioL1mMeJSCyRKXAADEigcAGu4978.png





      本文转自一百个小排 51CTO博客,原文链接:http://blog.51cto.com/anfishr/1954801,如需转载请自行联系原作者







相关文章
|
9天前
|
存储 缓存 网络协议
如何防止DNS缓存中毒攻击(一)
DNS缓存中毒也称为DNS欺骗
37 10
|
9天前
|
缓存 网络协议 安全
如何防止DNS缓存中毒(Ⅱ)
服务器应该配置为尽可能少地依赖与其他DNS服务器的信任关系
32 10
|
19天前
|
算法 Linux 定位技术
Linux内核中的进程调度算法解析####
【10月更文挑战第29天】 本文深入剖析了Linux操作系统的心脏——内核中至关重要的组成部分之一,即进程调度机制。不同于传统的摘要概述,我们将通过一段引人入胜的故事线来揭开进程调度算法的神秘面纱,展现其背后的精妙设计与复杂逻辑,让读者仿佛跟随一位虚拟的“进程侦探”,一步步探索Linux如何高效、公平地管理众多进程,确保系统资源的最优分配与利用。 ####
52 4
|
19天前
|
缓存 负载均衡 算法
Linux内核中的进程调度算法解析####
本文深入探讨了Linux操作系统核心组件之一——进程调度器,着重分析了其采用的CFS(完全公平调度器)算法。不同于传统摘要对研究背景、方法、结果和结论的概述,本文摘要将直接揭示CFS算法的核心优势及其在现代多核处理器环境下如何实现高效、公平的资源分配,同时简要提及该算法如何优化系统响应时间和吞吐量,为读者快速构建对Linux进程调度机制的认知框架。 ####
|
22天前
|
存储 缓存 监控
|
23天前
|
缓存 网络协议 安全
如何防止DNS缓存中毒(Ⅱ)
防止DNS缓存中毒的方法包括:减少DNS服务器与其它服务器的信任关系;限制DNS服务器上的服务;使用最新版DNS;加强用户安全教育,如识别可疑网站,仅访问HTTPS网站等。部署SSL证书并选择符合国际Webtrust标准的CA机构,可进一步提高安全性。
33 1
|
1月前
|
存储 缓存 固态存储
|
1月前
|
弹性计算 网络协议 Ubuntu
如何在阿里云国际版Linux云服务器中自定义配置DNS
如何在阿里云国际版Linux云服务器中自定义配置DNS
|
23天前
|
存储 缓存 网络协议
如何防止DNS缓存中毒攻击(一)
DNS缓存中毒,即DNS欺骗,是一种通过利用DNS系统的漏洞,将用户流量从合法服务器导向虚假服务器的网络攻击。攻击者通过伪造DNS响应,使缓存服务器存储错误的IP地址,从而实现对合法URL的劫持。这不仅可能导致用户信息泄露,还可能使用户设备遭受恶意软件感染,对金融、医疗等关键领域造成严重影响。据统计,DNS攻击每年造成的平均损失高达223.6万美元,其中23%的攻击源自DNS缓存中毒。
54 0
|
2月前
|
存储 缓存 Java
在Spring Boot中使用缓存的技术解析
通过利用Spring Boot中的缓存支持,开发者可以轻松地实现高效和可扩展的缓存策略,进而提升应用的性能和用户体验。Spring Boot的声明式缓存抽象和对多种缓存技术的支持,使得集成和使用缓存变得前所未有的简单。无论是在开发新应用还是优化现有应用,合理地使用缓存都是提高性能的有效手段。
40 1

相关产品

  • 云解析DNS
  • 下一篇
    无影云桌面