博客
关于我
DNS正向域名解析之bind
阅读量:372 次
发布时间:2019-03-04

本文共 3257 字,大约阅读时间需要 10 分钟。

DNS 查询与配置实践指南

DNS 查询类型

在 DNS(域名系统)中,查询类型主要分为两种:递归查询迭代查询

  • 递归查询:客户端直接向 DNS 服务器提出请求,若服务器无法解析,将向下一个 DNS 服务器继续查询,直到获取最终结果。这种查询方式的源地址和目标始终不变。

  • 迭代查询:本地 DNS 服务器向其他 DNS 服务器发起查询,若对方无法提供权威答案,则继续向下一个 DNS 服务器查询,直到返回结果为止。这种查询方式的源地址不变,但目标会不断更换。

DNS 查询流程

完整的 DNS 查询流程如下:

  • 客户端:通过 hosts 文件或其他方式向 DNS 服务器提出查询请求。
  • 本地 DNS 服务器:接收请求后,如果有缓存且能解答,直接返回结果;否则,进行迭代查询。
  • 远程 DNS 服务器:接收迭代请求,根据记录返回最终结果。
  • 域名解析过程:从顶级域名(根服务器)到二级域名,逐步查找目标主机的 IP 地址。
  • DNS 记录类型

    DNS 记录类型包括:A、AAAA、PTR、SOA、NS、CNAME、MX 和 TXT。每种记录类型的作用如下:

    • A:将域名映射到 IPv4 地址。
    • AAAA:将域名映射到 IPv6 地址。
    • PTR:将 IP 地址反向映射到域名。
    • SOA:定义区域的刷新时间、retry 间隔及其他配置。
    • NS:指定该区域的权威 DNS 服务器。
    • CNAME:定义域名的别名。
    • MX:定义邮件交换器。
    • TXT:用于文本验证,常用于 SPF 记录和 HTTPS 验证。

    DNS 区域数据库文件

    DNS 区域数据库文件格式为:

    name [TTL] IN rr_type value

    注意事项:

  • TTL 可从全局继承。
  • 使用 @ 符号可引用当前区域的域名。
  • 同一名字可有多个记录,DNS 会轮询返回值。
  • 同一值可有多个名字,用于多机访问。
  • 安装与配置

    安装 BIND 软件

    在 CentOS 系统上安装 BIND:

    dnf install -y bind bind-utils

    BIND 相关文件

    • 主程序/usr/sbin/named
    • 配置文件/etc/named.conf
    • 区域文件/etc/named.rfc1912.zones
    • 管理工具/usr/sbin/rndc
    • 缓存文件/var/named/ZONE_NAME.ZONE

    配置主 DNS 服务器

    /etc/named.conf 中配置主 DNS 服务器:

    vim /etc/named.conf
    options {    listen-on port 53 {        127.0.0.1;    };    listen-on-v6 port 53 {        ::1;    };    directory "/var/named";    dump-file "/var/named/data/cache_dump.db";    statistics-file "/var/named/data/named_stats.txt";    memstatistics-file "/var/named/data/named_mem_stats.txt";    secroots-file "/var/named/data/named.secroots";    recursing-file "/var/named/data/named.recursing";};allow-query {    localhost;}

    定义 DNS 区域

    /etc/named.rfc1912.zones 中添加区域配置:

    vim /etc/named.rfc1912.zones
    zone "longxuan.vip" IN {    type master;    file "longxuan.vip.zone";};

    区域数据库文件

    创建并配置 longxuan.vip.zone 文件:

    cp /var/named/named.localhost /var/named/longxuan.vip.zonechgrp named longxuan.vip.zonechmod 640 longxuan.vip.zone

    在文件中添加记录:

    vim /var/named/longxuan.vip.zone
    TTL 1D @ IN SOA master admin.longxuan.vip. (2021050100; serial 2H; refresh 10M; retry 1W; expire 3D)NS masterA 172.31.0.38A 172.31.0.48

    使用 rndc 工具

    rndc 命令格式:

    rndc COMMAND

    常用命令包括:reloadretransfernotifyreconfig 等。

    检查配置与启动服务

    named-checkconfnamed-checkzone longxuan.vip /var/named/longxuan.vip.zonesystemctl start namedrndc reload

    实验一:泛域名解析

    在 DNS 服务器中添加泛域名记录:

    vim /var/named/longxuan.vip.zone
    TTL 1D @ IN SOA master admin.longxuan.vip. (2021050100; serial 2H; refresh 10M; retry 1W; expire 3H)NS masterA 172.31.0.38A 172.31.0.48A 172.31.0.48 *MX 10 mail1@ MX 20 mail2@mail1 A 172.31.0.200 mail1A 172.31.0.201 mail2

    客户端验证

    curl wwww.longxuan.vipdig www.longxuan.vip

    实验二:域名缺少 www 子域名

    检查 DNS 解析是否包含 www 子域名:

    dig longxuan.vip

    实验三:MX 记录(邮箱记录)

    在 DNS 服务器中添加 MX 记录:

    vim /var/named/longxuan.vip.zone
    TTL 1D @ IN SOA master admin.longxuan.vip. (2021050100; serial 2H; refresh 10M; retry 1W; expire 3H)NS masterA 172.31.0.38A 172.31.0.48A 172.31.0.48 *MX 10 mail1@MX 20 mail2@mail1A 172.31.0.200 mail1A 172.31.0.201 mail2

    客户端验证

    dig mail1@longxuan.vip

    实验四:CNAME 别名记录

    在 DNS 服务器中添加 CNAME 记录:

    vim /var/named/longxuan.vip.zone
    TTL 1D @ IN SOA master admin.longxuan.vip. (2021050100; serial 2H; refresh 10M; retry 1W; expire 3H)NS masterA 172.31.0.38CNAME cdn.longxuan.vip.cdnCNAME vip.longxuan.vip.vipA 172.31.0.48* A 172.31.0.48MX 10 mail1@MX 20 mail2@mail1A 172.31.0.200 mail1A 172.31.0.201 mail2

    客户端验证

    dig www.longxuan.vip

    通过以上步骤,可以完成 DNS 服务器的搭建与配置,实现域名与 IP 地址的有效解析。

    转载地址:http://rtrr.baihongyu.com/

    你可能感兴趣的文章
    nmon_x86_64_centos7工具如何使用
    查看>>
    NN&DL4.1 Deep L-layer neural network简介
    查看>>
    NN&DL4.3 Getting your matrix dimensions right
    查看>>
    NN&DL4.7 Parameters vs Hyperparameters
    查看>>
    NN&DL4.8 What does this have to do with the brain?
    查看>>
    nnU-Net 终极指南
    查看>>
    No 'Access-Control-Allow-Origin' header is present on the requested resource.
    查看>>
    NO 157 去掉禅道访问地址中的zentao
    查看>>
    no available service ‘default‘ found, please make sure registry config corre seata
    查看>>
    No compiler is provided in this environment. Perhaps you are running on a JRE rather than a JDK?
    查看>>
    no connection could be made because the target machine actively refused it.问题解决
    查看>>
    No Datastore Session bound to thread, and configuration does not allow creation of non-transactional
    查看>>
    No fallbackFactory instance of type class com.ruoyi---SpringCloud Alibaba_若依微服务框架改造---工作笔记005
    查看>>
    No Feign Client for loadBalancing defined. Did you forget to include spring-cloud-starter-loadbalanc
    查看>>
    No mapping found for HTTP request with URI [/...] in DispatcherServlet with name ...的解决方法
    查看>>
    No mapping found for HTTP request with URI [/logout.do] in DispatcherServlet with name 'springmvc'
    查看>>
    No module named 'crispy_forms'等使用pycharm开发
    查看>>
    No module named cv2
    查看>>
    No module named tensorboard.main在安装tensorboardX的时候遇到的问题
    查看>>
    No module named ‘MySQLdb‘错误解决No module named ‘MySQLdb‘错误解决
    查看>>