博客
关于我
DNS正向域名解析之bind
阅读量:372 次
发布时间:2019-03-04

本文共 3309 字,大约阅读时间需要 11 分钟。

DNS 查询与配置实践指南

DNS 查询类型

在 DNS(域名系统)中,查询类型主要分为两种:递归查询迭代查询

  • 递归查询:客户端直接向 DNS 服务器提出请求,若服务器无法解析,将向下一个 DNS 服务器继续查询,直到获取最终结果。这种查询方式的源地址和目标始终不变。

  • 迭代查询:本地 DNS 服务器向其他 DNS 服务器发起查询,若对方无法提供权威答案,则继续向下一个 DNS 服务器查询,直到返回结果为止。这种查询方式的源地址不变,但目标会不断更换。

DNS 查询流程

完整的 DNS 查询流程如下:

  • 客户端:通过 hosts 文件或其他方式向 DNS 服务器提出查询请求。
  • 本地 DNS 服务器:接收请求后,如果有缓存且能解答,直接返回结果;否则,进行迭代查询。
  • 远程 DNS 服务器:接收迭代请求,根据记录返回最终结果。
  • 域名解析过程:从顶级域名(根服务器)到二级域名,逐步查找目标主机的 IP 地址。
  • DNS 记录类型

    DNS 记录类型包括:A、AAAA、PTR、SOA、NS、CNAME、MX 和 TXT。每种记录类型的作用如下:

    • A:将域名映射到 IPv4 地址。
    • AAAA:将域名映射到 IPv6 地址。
    • PTR:将 IP 地址反向映射到域名。
    • SOA:定义区域的刷新时间、retry 间隔及其他配置。
    • NS:指定该区域的权威 DNS 服务器。
    • CNAME:定义域名的别名。
    • MX:定义邮件交换器。
    • TXT:用于文本验证,常用于 SPF 记录和 HTTPS 验证。

    DNS 区域数据库文件

    DNS 区域数据库文件格式为:

    name [TTL] IN rr_type value

    注意事项:

  • TTL 可从全局继承。
  • 使用 @ 符号可引用当前区域的域名。
  • 同一名字可有多个记录,DNS 会轮询返回值。
  • 同一值可有多个名字,用于多机访问。
  • 安装与配置

    安装 BIND 软件

    在 CentOS 系统上安装 BIND:

    dnf install -y bind bind-utils

    BIND 相关文件

    • 主程序/usr/sbin/named
    • 配置文件/etc/named.conf
    • 区域文件/etc/named.rfc1912.zones
    • 管理工具/usr/sbin/rndc
    • 缓存文件/var/named/ZONE_NAME.ZONE

    配置主 DNS 服务器

    /etc/named.conf 中配置主 DNS 服务器:

    vim /etc/named.conf
    options {
    listen-on port 53 {
    127.0.0.1;
    };
    listen-on-v6 port 53 {
    ::1;
    };
    directory "/var/named";
    dump-file "/var/named/data/cache_dump.db";
    statistics-file "/var/named/data/named_stats.txt";
    memstatistics-file "/var/named/data/named_mem_stats.txt";
    secroots-file "/var/named/data/named.secroots";
    recursing-file "/var/named/data/named.recursing";
    };
    allow-query {
    localhost;
    }

    定义 DNS 区域

    /etc/named.rfc1912.zones 中添加区域配置:

    vim /etc/named.rfc1912.zones
    zone "longxuan.vip" IN {
    type master;
    file "longxuan.vip.zone";
    };

    区域数据库文件

    创建并配置 longxuan.vip.zone 文件:

    cp /var/named/named.localhost /var/named/longxuan.vip.zone
    chgrp named longxuan.vip.zone
    chmod 640 longxuan.vip.zone

    在文件中添加记录:

    vim /var/named/longxuan.vip.zone
    TTL 1D @ IN SOA master admin.longxuan.vip. (2021050100; serial 2H; refresh 10M; retry 1W; expire 3D)
    NS master
    A 172.31.0.38
    A 172.31.0.48

    使用 rndc 工具

    rndc 命令格式:

    rndc COMMAND

    常用命令包括:reloadretransfernotifyreconfig 等。

    检查配置与启动服务

    named-checkconf
    named-checkzone longxuan.vip /var/named/longxuan.vip.zone
    systemctl start named
    rndc reload

    实验一:泛域名解析

    在 DNS 服务器中添加泛域名记录:

    vim /var/named/longxuan.vip.zone
    TTL 1D @ IN SOA master admin.longxuan.vip. (2021050100; serial 2H; refresh 10M; retry 1W; expire 3H)
    NS master
    A 172.31.0.38
    A 172.31.0.48
    A 172.31.0.48 *
    MX 10 mail1@
    MX 20 mail2@mail1
    A 172.31.0.200 mail1
    A 172.31.0.201 mail2

    客户端验证

    curl wwww.longxuan.vip
    dig www.longxuan.vip

    实验二:域名缺少 www 子域名

    检查 DNS 解析是否包含 www 子域名:

    dig longxuan.vip

    实验三:MX 记录(邮箱记录)

    在 DNS 服务器中添加 MX 记录:

    vim /var/named/longxuan.vip.zone
    TTL 1D @ IN SOA master admin.longxuan.vip. (2021050100; serial 2H; refresh 10M; retry 1W; expire 3H)
    NS master
    A 172.31.0.38
    A 172.31.0.48
    A 172.31.0.48 *
    MX 10 mail1@
    MX 20 mail2@mail1
    A 172.31.0.200 mail1
    A 172.31.0.201 mail2

    客户端验证

    dig mail1@longxuan.vip

    实验四:CNAME 别名记录

    在 DNS 服务器中添加 CNAME 记录:

    vim /var/named/longxuan.vip.zone
    TTL 1D @ IN SOA master admin.longxuan.vip. (2021050100; serial 2H; refresh 10M; retry 1W; expire 3H)
    NS master
    A 172.31.0.38
    CNAME cdn.longxuan.vip.cdn
    CNAME vip.longxuan.vip.vip
    A 172.31.0.48
    * A 172.31.0.48
    MX 10 mail1@
    MX 20 mail2@mail1
    A 172.31.0.200 mail1
    A 172.31.0.201 mail2

    客户端验证

    dig www.longxuan.vip

    通过以上步骤,可以完成 DNS 服务器的搭建与配置,实现域名与 IP 地址的有效解析。

    转载地址:http://rtrr.baihongyu.com/

    你可能感兴趣的文章
    Node.js的循环与异步问题
    查看>>
    Node.js高级编程:用Javascript构建可伸缩应用(1)1.1 介绍和安装-安装Node
    查看>>
    nodejs + socket.io 同时使用http 和 https
    查看>>
    NodeJS @kubernetes/client-node连接到kubernetes集群的方法
    查看>>
    NodeJS API简介
    查看>>
    Nodejs express 获取url参数,post参数的三种方式
    查看>>
    nodejs http小爬虫
    查看>>
    nodejs libararies
    查看>>
    nodejs npm常用命令
    查看>>
    nodejs npm常用命令
    查看>>
    Nodejs process.nextTick() 使用详解
    查看>>
    NodeJS yarn 或 npm如何切换淘宝或国外镜像源
    查看>>
    nodejs 中间件理解
    查看>>
    nodejs 创建HTTP服务器详解
    查看>>
    nodejs 发起 GET 请求示例和 POST 请求示例
    查看>>
    NodeJS 导入导出模块的方法( 代码演示 )
    查看>>
    nodejs 开发websocket 笔记
    查看>>
    nodejs 的 Buffer 详解
    查看>>
    NodeJS 的环境变量: 开发环境vs生产环境
    查看>>
    nodejs 读取xlsx文件内容
    查看>>