博客
关于我
DNS正向域名解析之bind
阅读量:372 次
发布时间:2019-03-04

本文共 3257 字,大约阅读时间需要 10 分钟。

DNS 查询与配置实践指南

DNS 查询类型

在 DNS(域名系统)中,查询类型主要分为两种:递归查询迭代查询

  • 递归查询:客户端直接向 DNS 服务器提出请求,若服务器无法解析,将向下一个 DNS 服务器继续查询,直到获取最终结果。这种查询方式的源地址和目标始终不变。

  • 迭代查询:本地 DNS 服务器向其他 DNS 服务器发起查询,若对方无法提供权威答案,则继续向下一个 DNS 服务器查询,直到返回结果为止。这种查询方式的源地址不变,但目标会不断更换。

DNS 查询流程

完整的 DNS 查询流程如下:

  • 客户端:通过 hosts 文件或其他方式向 DNS 服务器提出查询请求。
  • 本地 DNS 服务器:接收请求后,如果有缓存且能解答,直接返回结果;否则,进行迭代查询。
  • 远程 DNS 服务器:接收迭代请求,根据记录返回最终结果。
  • 域名解析过程:从顶级域名(根服务器)到二级域名,逐步查找目标主机的 IP 地址。
  • DNS 记录类型

    DNS 记录类型包括:A、AAAA、PTR、SOA、NS、CNAME、MX 和 TXT。每种记录类型的作用如下:

    • A:将域名映射到 IPv4 地址。
    • AAAA:将域名映射到 IPv6 地址。
    • PTR:将 IP 地址反向映射到域名。
    • SOA:定义区域的刷新时间、retry 间隔及其他配置。
    • NS:指定该区域的权威 DNS 服务器。
    • CNAME:定义域名的别名。
    • MX:定义邮件交换器。
    • TXT:用于文本验证,常用于 SPF 记录和 HTTPS 验证。

    DNS 区域数据库文件

    DNS 区域数据库文件格式为:

    name [TTL] IN rr_type value

    注意事项:

  • TTL 可从全局继承。
  • 使用 @ 符号可引用当前区域的域名。
  • 同一名字可有多个记录,DNS 会轮询返回值。
  • 同一值可有多个名字,用于多机访问。
  • 安装与配置

    安装 BIND 软件

    在 CentOS 系统上安装 BIND:

    dnf install -y bind bind-utils

    BIND 相关文件

    • 主程序/usr/sbin/named
    • 配置文件/etc/named.conf
    • 区域文件/etc/named.rfc1912.zones
    • 管理工具/usr/sbin/rndc
    • 缓存文件/var/named/ZONE_NAME.ZONE

    配置主 DNS 服务器

    /etc/named.conf 中配置主 DNS 服务器:

    vim /etc/named.conf
    options {    listen-on port 53 {        127.0.0.1;    };    listen-on-v6 port 53 {        ::1;    };    directory "/var/named";    dump-file "/var/named/data/cache_dump.db";    statistics-file "/var/named/data/named_stats.txt";    memstatistics-file "/var/named/data/named_mem_stats.txt";    secroots-file "/var/named/data/named.secroots";    recursing-file "/var/named/data/named.recursing";};allow-query {    localhost;}

    定义 DNS 区域

    /etc/named.rfc1912.zones 中添加区域配置:

    vim /etc/named.rfc1912.zones
    zone "longxuan.vip" IN {    type master;    file "longxuan.vip.zone";};

    区域数据库文件

    创建并配置 longxuan.vip.zone 文件:

    cp /var/named/named.localhost /var/named/longxuan.vip.zonechgrp named longxuan.vip.zonechmod 640 longxuan.vip.zone

    在文件中添加记录:

    vim /var/named/longxuan.vip.zone
    TTL 1D @ IN SOA master admin.longxuan.vip. (2021050100; serial 2H; refresh 10M; retry 1W; expire 3D)NS masterA 172.31.0.38A 172.31.0.48

    使用 rndc 工具

    rndc 命令格式:

    rndc COMMAND

    常用命令包括:reloadretransfernotifyreconfig 等。

    检查配置与启动服务

    named-checkconfnamed-checkzone longxuan.vip /var/named/longxuan.vip.zonesystemctl start namedrndc reload

    实验一:泛域名解析

    在 DNS 服务器中添加泛域名记录:

    vim /var/named/longxuan.vip.zone
    TTL 1D @ IN SOA master admin.longxuan.vip. (2021050100; serial 2H; refresh 10M; retry 1W; expire 3H)NS masterA 172.31.0.38A 172.31.0.48A 172.31.0.48 *MX 10 mail1@ MX 20 mail2@mail1 A 172.31.0.200 mail1A 172.31.0.201 mail2

    客户端验证

    curl wwww.longxuan.vipdig www.longxuan.vip

    实验二:域名缺少 www 子域名

    检查 DNS 解析是否包含 www 子域名:

    dig longxuan.vip

    实验三:MX 记录(邮箱记录)

    在 DNS 服务器中添加 MX 记录:

    vim /var/named/longxuan.vip.zone
    TTL 1D @ IN SOA master admin.longxuan.vip. (2021050100; serial 2H; refresh 10M; retry 1W; expire 3H)NS masterA 172.31.0.38A 172.31.0.48A 172.31.0.48 *MX 10 mail1@MX 20 mail2@mail1A 172.31.0.200 mail1A 172.31.0.201 mail2

    客户端验证

    dig mail1@longxuan.vip

    实验四:CNAME 别名记录

    在 DNS 服务器中添加 CNAME 记录:

    vim /var/named/longxuan.vip.zone
    TTL 1D @ IN SOA master admin.longxuan.vip. (2021050100; serial 2H; refresh 10M; retry 1W; expire 3H)NS masterA 172.31.0.38CNAME cdn.longxuan.vip.cdnCNAME vip.longxuan.vip.vipA 172.31.0.48* A 172.31.0.48MX 10 mail1@MX 20 mail2@mail1A 172.31.0.200 mail1A 172.31.0.201 mail2

    客户端验证

    dig www.longxuan.vip

    通过以上步骤,可以完成 DNS 服务器的搭建与配置,实现域名与 IP 地址的有效解析。

    转载地址:http://rtrr.baihongyu.com/

    你可能感兴趣的文章
    nodejs http小爬虫
    查看>>
    nodejs libararies
    查看>>
    nodejs npm常用命令
    查看>>
    nodejs npm常用命令
    查看>>
    Nodejs process.nextTick() 使用详解
    查看>>
    NodeJS yarn 或 npm如何切换淘宝或国外镜像源
    查看>>
    nodejs 中间件理解
    查看>>
    nodejs 创建HTTP服务器详解
    查看>>
    nodejs 发起 GET 请求示例和 POST 请求示例
    查看>>
    NodeJS 导入导出模块的方法( 代码演示 )
    查看>>
    nodejs 开发websocket 笔记
    查看>>
    nodejs 的 Buffer 详解
    查看>>
    NodeJS 的环境变量: 开发环境vs生产环境
    查看>>
    nodejs 读取xlsx文件内容
    查看>>
    nodejs 运行CMD命令
    查看>>
    Nodejs+Express+Mysql实现简单用户管理增删改查
    查看>>
    nodejs+nginx获取真实ip
    查看>>
    nodejs-mime类型
    查看>>
    NodeJs——(11)控制权转移next
    查看>>
    NodeJS、NPM安装配置步骤(windows版本)
    查看>>