内建DNS服务器--BIND

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介: 参考 BIND 官网:http://www.isc.org/downloads/bind/ 1、系统环境说明 [root@clsn6 ~]# cat /etc/redhat-release CentOS release 6.

参考 BIND 官网:http://www.isc.org/downloads/bind/

1、系统环境说明

[root@clsn6 ~]# cat /etc/redhat-release 
CentOS release 6.9 (Final)
[root@clsn6 ~]# uname -r 
2.6.32-696.el6.x86_64
[root@clsn6 ~]# sestatus 
SELinux status:                 disabled
[root@clsn6 ~]# /etc/init.d/iptables status
iptables: Firewall is not running.
[root@clsn6 ~]# hostname  -I
10.0.0.188 172.16.1.188 192.168.19.105 

 2、安装bind

[root@clsn6 ~]# yum install bind*  -y 
# 文件说明
[root@clsn6 ~]# rpm -ql bind 
/etc/named.conf  # 主配置文件
/etc/named.rfc1912.zones  # 区域解析库文件 
/var/log/named.log #日志文件
/var/named #服务根目录

3、修改配置文件

备份named.conf并修改

cp -p /etc/named.conf{,.bak} 

修改配置文件

[root@clsn6 ~]# cat  /etc/named.conf
# 修改监听地址,删除ipv6监听
options {
    listen-on port 53 { 192.168.19.105; };
    ··· # 运行所有地址请求
    allow-query     { localhost;any; };
    ···
}

检查配置是否正确

[root@clsn6 ~]# named-checkconf /etc/named.conf

4、启动服务

[root@clsn6 ~]# /etc/init.d/named start 
Generating /etc/rndc.key:                                  [  OK  ]
Starting named:                                            [  OK  ]

检查端口

[root@clsn6 ~]# netstat -lntup |grep :53
tcp 0 0 192.168.19.105:53 0.0.0.0:* LISTEN 4227/named-sdb 
udp 0 0 192.168.19.105:53 0.0.0.0:* 4227/named-sdb

测试DNS服务器

[root@clsn6 named]# dig nmtui.com @192.168.19.105

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.62.rc1.el6_9.4 <<>> nmtui.com @192.168.19.105
;; global options: +cmd
;; Got answer:
;; ->>HEADER < < opcode: QUERY, status: NOERROR, id: 38139
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 16

;; QUESTION SECTION:
;nmtui.com.    IN    A

;; ANSWER SECTION:
nmtui.com.    38    IN    A    121.42.87.209

;; AUTHORITY SECTION:
nmtui.com.    172237    IN    NS    dns2.hichina.com.
nmtui.com.    172237    IN    NS    dns1.hichina.com.

;; ADDITIONAL SECTION:
dns2.hichina.com.    172237    IN    A    106.11.211.54
dns2.hichina.com.    172237    IN    A    106.11.211.64
dns2.hichina.com.    172237    IN    A    140.205.41.14
dns2.hichina.com.    172237    IN    A    140.205.41.24
dns2.hichina.com.    172237    IN    A    140.205.81.14
dns2.hichina.com.    172237    IN    A    140.205.81.24
dns2.hichina.com.    172237    IN    A    106.11.141.114
dns2.hichina.com.    172237    IN    A    106.11.141.124
dns1.hichina.com.    172237    IN    A    106.11.211.63
dns1.hichina.com.    172237    IN    A    140.205.41.13
dns1.hichina.com.    172237    IN    A    140.205.41.23
dns1.hichina.com.    172237    IN    A    140.205.81.13
dns1.hichina.com.    172237    IN    A    140.205.81.23
dns1.hichina.com.    172237    IN    A    106.11.141.113
dns1.hichina.com.    172237    IN    A    106.11.141.123
dns1.hichina.com.    172237    IN    A    106.11.211.53

;; Query time: 0 msec
;; SERVER: 192.168.19.105#53(192.168.19.105)
;; WHEN: Tue Feb 6 21:03:38 2018
;; MSG SIZE rcvd: 345

5、搭建公司内部域

搭建自己的域,让当前的DNS解析www.nmtui.com域

将域名 IP 关系存储在DNS上,在 /etc/named.rfc1912.zones 文件中进行添加

[root@clsn6 ~]# vim /etc/named.rfc1912.zones 
zone "nmtui.com" IN { # hengxia.top是域名
type master; # 表示权威DNS,即第一个
file "nmtui.com.zone"; # 域数据库,默认位于/var/named/下面,只需告知文件名nmtui.com.zone是库文件名
};

以/var/named目录下的named.localhost为模板,创建nmtui.com.zone文件,创建区域数据库

复制文件
[root@clsn6 named]# cp -av named.localhost nmtui.com.zone 'named.localhost' -> 'nmtui.com.zone' ## 注意cp -a 保持原有属性

源文件说明

[root@clsn6 named]# cat  nmtui.com.zone   # 解析区域数据库格式,存放名字与IP的对应关系
$TTL 1D   # 统一定义TTL(过期时间、缓存时间)
@    IN SOA    @ rname.invalid. (   # SOA记录 IN internet技术 IN第一条要写,后面可以省略,可继承第一条IN  rname.invalid.  资源的类型  
                    0    ; serial
                    1D    ; refresh
                    1H    ; retry
                    1W    ; expire
                    3H )    ; minimum
    NS    @    # 代表当前配置域
    A    127.0.0.1     # A记录 名字 到 IP   对应IPv4地址
    AAAA    ::1   # A记录 名字 到 IP   对应IPv6地址

修改配置文件

[root@clsn6 named]# cat /var/named/nmtui.com.zone 
$TTL 1D
@       IN SOA  @ nmtui.top. (
                                        30      ; serial
                                        1M      ; refresh
                                        1M      ; retry
                                        1M      ; expire
                                        3M )    ; minimum
        NS      @
www     A       10.0.0.188
blog    A       10.0.0.188
@       A       10.0.0.188

检查配置文件

[root@clsn6 named]# named-checkconf # 检查配置文件是否正确
# 检查区域配置是否正确
[root@clsn6 named]# named-checkzone nmtui.com /var/named/nmtui.com.zone 
zone nmtui.com/IN: loaded serial 0
OK
# 载入配置
[root@clsn6 named]# rndc reload
server reload successful
重新载入不成功可以重启服务!

6、验证测试

在windows上测试

C:\Users\clsn>nslookup  - 192.168.19.105
默认服务器:  UnKnown
Address:  192.168.19.105
> nmtui.com
服务器:  UnKnown
Address:  192.168.19.105

名称:    nmtui.com
Address:  10.0.0.188

> www.nmtui.com
服务器:  UnKnown
Address:  192.168.19.105

名称:    www.nmtui.com
Address:  10.0.0.188

> blog.nmtui.com
服务器:  UnKnown
Address:  192.168.19.105

名称:    blog.nmtui.com
Address:  10.0.0.188

在linux里测试

方法一

[root@clsn6 named]# nslookup - 192.168.19.105
> nmtui.top
Server:    192.168.19.105
Address:    192.168.19.105#53

Name:    nmtui.top
Address: 10.0.0.188

方法二

[root@clsn6 named]# dig nmtui.com @192.168.19.105

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.62.rc1.el6_9.4 <<>> nmtui.com @192.168.19.105
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43306
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;nmtui.com.    IN    A

;; ANSWER SECTION:
nmtui.com.    86400    IN    A    10.0.0.188

;; AUTHORITY SECTION:
nmtui.com.    86400    IN    NS    nmtui.com.

;; Query time: 0 msec
;; SERVER: 192.168.19.105#53(192.168.19.105)
;; WHEN: Tue Feb 6 20:58:20 2018
;; MSG SIZE rcvd: 57

方法三

[root@clsn6 named]# ping www.nmtui.com -c1 
PING www.nmtui.com (10.0.0.188) 56(84) bytes of data.
64 bytes from 10.0.0.188: icmp_seq=1 ttl=64 time=0.010 ms

--- www.nmtui.com ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.010/0.010/0.010/0.000 ms
作者: 惨绿少年
出处: https://www.nmtui.com
本文版权归作者所有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利。
目录
相关文章
|
25天前
|
安全 编译器 Linux
深入解析与防范:基于缓冲区溢出的FTP服务器攻击及调用计算器示例
本文深入解析了利用缓冲区溢出漏洞对FTP服务器进行远程攻击的技术,通过分析FreeFlow FTP 1.75版本的漏洞,展示了如何通过构造过长的用户名触发缓冲区溢出并调用计算器(`calc.exe`)。文章详细介绍了攻击原理、关键代码组件及其实现步骤,并提出了有效的防范措施,如输入验证、编译器保护和安全编程语言的选择,以保障系统的安全性。环境搭建基于Windows XP SP3和Kali Linux,使用Metasploit Framework进行攻击演示。请注意,此内容仅用于教育和研究目的。
70 4
|
26天前
|
域名解析 弹性计算 安全
阿里云服务器租用、注册域名、备案及域名解析完整流程参考(图文教程)
对于很多初次建站的用户来说,选购云服务器和注册应及备案和域名解析步骤必须了解的,目前轻量云服务器2核2G68元一年,2核4G4M服务器298元一年,域名注册方面,阿里云推出域名1元购买活动,新用户注册com和cn域名2年首年仅需0元,xyz和top等域名首年仅需1元。对于建站的用户来说,购买完云服务器并注册好域名之后,下一步还需要操作备案和域名绑定。本文为大家展示阿里云服务器的购买流程,域名注册、绑定以及备案的完整流程,全文以图文教程形式为大家展示具体细节及注意事项,以供新手用户参考。
|
1月前
|
存储 监控 调度
云服务器成本优化深度解析与实战案例
本文深入探讨了云服务器成本优化的策略与实践,涵盖基本原则、具体策略及案例分析。基本原则包括以实际需求为导向、动态调整资源、成本控制为核心。具体策略涉及选择合适计费模式、优化资源配置、存储与网络配置、实施资源监控与审计、应用性能优化、利用优惠政策及考虑多云策略。文章还通过电商、制造企业和初创团队的实际案例,展示了云服务器成本优化的有效性,最后展望了未来的发展趋势,包括智能化优化、多云管理和绿色节能。
|
2月前
|
存储 机器学习/深度学习 编解码
阿里云服务器计算型c8i实例解析:实例规格性能及使用场景和最新价格参考
计算型c8i实例作为阿里云服务器家族中的重要成员,以其卓越的计算性能、稳定的算力输出、强劲的I/O引擎以及芯片级的安全加固,广泛适用于机器学习推理、数据分析、批量计算、视频编码、游戏服务器前端、高性能科学和工程应用以及Web前端服务器等多种场景。本文将全面介绍阿里云服务器计算型c8i实例,从规格族特性、适用场景、详细规格指标、性能优势、实际应用案例,到最新的活动价格,以供大家参考。
|
2月前
|
机器学习/深度学习 人工智能 弹性计算
阿里云GPU服务器全解析_GPU价格收费标准_GPU优势和使用说明
阿里云GPU云服务器提供强大的GPU算力,适用于深度学习、科学计算、图形可视化和视频处理等场景。作为亚太领先的云服务商,阿里云GPU云服务器具备高灵活性、易用性、容灾备份、安全性和成本效益,支持多种实例规格,满足不同业务需求。
464 2
|
2月前
|
存储 弹性计算 NoSQL
"从入门到实践,全方位解析云服务器ECS的秘密——手把手教你轻松驾驭阿里云的强大计算力!"
【10月更文挑战第23天】云服务器ECS(Elastic Compute Service)是阿里云提供的基础云计算服务,允许用户在云端租用和管理虚拟服务器。ECS具有弹性伸缩、按需付费、简单易用等特点,适用于网站托管、数据库部署、大数据分析等多种场景。本文介绍ECS的基本概念、使用场景及快速上手指南。
107 3
|
3月前
|
监控 网络协议 安全
DNS服务器故障不容小觑,从应急视角谈DNS架构
DNS服务器故障不容小觑,从应急视角谈DNS架构
81 4
|
3月前
|
存储 固态存储 安全
阿里云服务器X86计算架构解析与X86计算架构云服务器收费价格参考
阿里云服务器架构分为X86计算、Arm计算、高性能计算等多种架构,其中X86计算是用户选择最多的一种架构,本文将深入探讨阿里云X86计算架构的云服务器,包括其技术特性、适用场景、性能优势以及最新价格情况。
|
3月前
|
域名解析 网络协议 CDN
阿里云服务器购买后如何解析域名,三步操作即可解析绑定
阿里云服务器购买后如何解析域名,三步操作即可解析绑定
|
3月前
|
编解码 弹性计算 应用服务中间件
阿里云服务器Arm计算架构解析:Arm计算架构云服务器租用收费标准价格参考
阿里云服务器架构分为X86计算、Arm计算、高性能计算等多种架构,其中Arm计算架构以其低功耗、高效率的特点受到广泛关注。本文将深入解析阿里云Arm计算架构云服务器的技术特点、适用场景以及包年包月与按量付费的收费标准与最新活动价格情况,以供选择参考。

相关产品

  • 云解析DNS
  • 推荐镜像

    更多