ubuntu bind dns服务配置

复制代码
sudo apt-get install bind9

内网搭建DNS服务器,大多数是解析纯内网地址使用。但是偶尔也需要解析外网的地址,所以我们可以配置DNS没有添加A记录的URL时,forward到外网DNS服务器或者内网的其他DNS服务器解析。

打开配置文件:

复制代码
sudo vi /etc/bind/named.conf.options

编辑forward,指定转发服务器public DNS:114.114.114.114或者8.8.8.8:

复制代码
 forwarders {
                8.8.8.8;
         };

接下来,我们配置DNS服务器在IPv4工作:

复制代码
sudo vi /etc/default/bind9

将options="-u bind "修改为:将options="-u bind -4 "

复制代码
#
# run resolvconf?
RESOLVCONF=no

# startup options for the server
OPTIONS="-u bind -4"

保存退出。

更改配置后,重启bind9 服务:

复制代码
sudo service bind9 restart

如果要指定可以递归查询的DNS服务器,需要添加ACL:

复制代码
ACL "trusted"{
        114.114.114.114;
        8.8.8.8;
        192.168.0.0/16
};


options {
        directory "/var/cache/bind";
        recursion yes;
        allow-recursion{trusted;}
        listen-on{192.168.31.170;}
        allow-transfer {none;}
        forwarders {
              114.114.114.114
              8.8.8.8
        }
        }

上述配置指定只有我们自己的服务器才能在DNS服务器中查询外部域。

保存退出。

下面以绑定域名: core.harbor.domain 192.168.1.105 来举例,目标是局域网内通过域名服务器解析core.harbor.domain 得到ip 192.168.1.105

sudo vi /etc/bind/named.conf.local

这个文件内,除注释文件外,为空。添加如下正向区域文件。

domain.com为内网的域名,内网子网wei192.168.0.0/16

复制代码
zone "domain.com" {
type master;
file "/etc/bind/zones/db.harbor.domain";
};

zone "168.192.in-addr.arpa"{
type master;
file "/etc/bind/zones/db.168.192";
};

创建zones区域文件:

sudo mkdir /etc/bind/zones

1

将db.local文件复制到zones目录下:

sudo cp /etc/bind/db.local /etc/bind/zones/db.harbor.domain

1

编辑区域文件:

sudo vi /etc/bind/zones/db.harbor.domain

修改成

复制代码
; BIND data file for local loopback interface
;
$TTL 1D

@    IN SOA    harbor.domain. core.harbor.domain. (

                    0    ; serial

                    1D    ; refresh

                    1H    ; retry

                    1W    ; expire

                    3H )    ; minimum

    NS    core.harbor.domain.

core A    192.168.1.105


www A 10.0.0.7

保存退出。至此正向区域就完成了。

反向区域方法与正向相同,只是A records更改为PTR records即可。

反向区域文件是我们为反向DNS查找定义DNS PTR记录的地方。 也就是说,当DNS通过IP地址接收查询时,它将查看反向区域文件以解析相应的FQDN。

sudo cp /etc/bind/db.127 /etc/bind/zones/db.168.192

sudo vi /etc/bind/zones/db.168.192

创建PTR:

复制代码
;
; BIND reverse data file for local loopback interface
;
$TTL    604800
@       IN      SOA     harbor.domain. root.harbor.domain. (
                             3          ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
;@      IN      NS      localhost.

;1.0.0  IN      PTR     localhost.
192.168.1.1 IN PTR root.harbor.domain
192.168.1.105 IN PTR core.harbor.domain

最后验证测试:

验证正向区域

复制代码
sudo named-checkzone harbor.domain  /etc/bind/zones/db.harbor.domain

验证反向区域

复制代码
sudo named-checkzone 168.192.in-addr.arpa /etc/bind/zones/db.168.192

过程中还需要注意firewall是否有允许bind9同行。

复制代码
sudo ufw allow Bind9

参考文档:

Ubuntu 用bind9搭建DNS服务器_ubuntu bind9配置_Par@ish的博客-CSDN博客

ubuntu 22.04 lts bind9 局域网DNS服务器搭建 泛域名配置_ubuntu bind9_Faith1810的博客-CSDN博客

相关推荐
虹科网络安全4 小时前
解读CRA横向标准EN 40000系列:从法规文本到工程落地 | CRA合规之路(七)
网络·安全·web安全
huainingning5 小时前
华三防火墙web界面ipsec配置
网络
DLYSB_7 小时前
存储运维实战:基于 Ceph Event 监听与 Python 适配器的分布式存储健康度物理声光响应架构
运维·ceph·python·报警灯
爱丶狸7 小时前
Grafana_Zabbix_ImageRenderer_部署与前端操作手册
linux·前端·zabbix·grafana·kylin
阿里云云原生8 小时前
可用性从 99.9% 跃升至 99.995%:畅捷通如何用 AI 重塑运维底座?
运维·网络·人工智能
k4m7v2pz8 小时前
把 Bevy 0.14 游戏移植到 R36S 掌机:一场与“无窗口系统“的搏斗
linux·rust·bevy·r36s·rk3326·开源掌机
阿童木写作8 小时前
Python实现Temu图片批量翻译自动化教程
运维·人工智能·python·自动化
kisloy8 小时前
【爬虫入门第13讲】Scrapy 框架深度解析(四)核心配置与自定义扩展
网络·爬虫·scrapy
iori97king9 小时前
库存不足自动通知:第一次使用自动化
运维·自动化
@insist12310 小时前
信息系统管理工程师-信息系统运维资源、技术与智能运维核心考点解析
运维·软考·信管·软件水平考试·信息系统管理工程师