DNS服務(wù)器(1)

一、基礎(chǔ)概念

DNS:Domain Name Service
DNS使用TCP和UDP兩個(gè)協(xié)議的53端口。

  • DNS正解:通過主機(jī)名查IP
  • DNS反解:通過IP查主機(jī)名

DNS服務(wù)器的類型:

  • 主DNS服務(wù)器:管理和維護(hù)所負(fù)責(zé)解析的域內(nèi)解析庫(kù)的服務(wù)器
  • 從DNS服務(wù)器:從主服務(wù)器或從服務(wù)器“復(fù)制”(區(qū)域傳輸)解析
    庫(kù)副本
  • 緩存DNS服務(wù)器(轉(zhuǎn)發(fā)器)

DNS服務(wù)器軟件

  • bind.x86_64
  • bind-libs.x86_64
  • bind-utils.x86_64
  • bind-chroot.x86_64:通過目錄掛載目錄實(shí)現(xiàn)

BIND配置文件

  • /etc/named.conf:BIND本身的配置文件庆尘,主要規(guī)范主機(jī)的設(shè)置、zonefile的所在、權(quán)限等等
  • zonefile:正反解數(shù)據(jù)庫(kù)文件,記錄主機(jī)名與IP的對(duì)應(yīng)等屯远。
  • /etc/sysconfig/named:設(shè)置是否啟動(dòng)chroot等額外參數(shù)
  • /var/named/:數(shù)據(jù)庫(kù)默認(rèn)文件放置在這個(gè)目錄
  • /var/run/named:named的pid-file放在這個(gè)目錄

二、緩存和轉(zhuǎn)發(fā)DNS服務(wù)器

緩存服務(wù)器:只有.這個(gè)zone file文件捕虽,沒有自己公開的DNS數(shù)據(jù)庫(kù)慨丐。當(dāng)收到請(qǐng)求時(shí),一律會(huì)到自己的緩存或者.查詢泄私。它只有緩存搜索結(jié)果的功能房揭。

轉(zhuǎn)發(fā)服務(wù)器:連.這個(gè)zone file文件都沒有,它會(huì)指定一個(gè)上層的DNS服務(wù)器晌端,收到請(qǐng)求時(shí)捅暴,丟給上層的DNS服務(wù)器處理。

緩存轉(zhuǎn)發(fā)DNS配置:

[root@CentOS6A ~]#cp /etc/named.conf /etc/named.conf.bak
#做個(gè)備份文件咧纠,方便以后恢復(fù)默認(rèn)配置

[root@CentOS6A ~]#vim /etc/named.conf
#/etc/named.conf主配置文件蓬痒,修改option這項(xiàng)
options {
        listen-on port 53 { any; };             #偵聽這臺(tái)主機(jī)哪些IP的53端口,可以注釋掉這條惧盹,默認(rèn)偵聽本機(jī)所有IP的53端口乳幸。 
        listen-on-v6 port 53 { ::1; };          #IPv6的配置瞪讼,暫時(shí)不用管
        directory       "/var/named";           #數(shù)據(jù)庫(kù)默認(rèn)放置的目錄
        dump-file       "/var/named/data/cache_dump.db"; #一些統(tǒng)計(jì)信息
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { any; };               #指定哪些客戶端可以訪問钧椰,可以注釋掉,默認(rèn)允許所有符欠。
        recursion yes;
        forward only;                           #只轉(zhuǎn)發(fā)查詢請(qǐng)求
        forwarders {                            #指定上層dns嫡霞,當(dāng)收到查詢請(qǐng)求,去下面設(shè)置的dns查詢希柿。
        114.114.114.114;
        8.8.8.8;};    
};
#注釋掉下面的zone "." IN诊沪,因?yàn)檗D(zhuǎn)發(fā)緩存服務(wù)器不需要這項(xiàng)。我們注釋掉著幾行曾撤,驗(yàn)證一下端姚。
#zone "." IN {
#       type hint;
#       file "named.ca";
#};

驗(yàn)證:
可以看到,我們用本機(jī)127.0.0.1服務(wù)器查詢到www.taobao.com的域名解析信息挤悉。

[root@CentOS6A ~]#service named restart
Stopping named: .                                          [  OK  ]
Starting named:                                            [  OK  ]
[root@CentOS6A ~]#dig www.taobao.com @127.0.0.1

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.62.rc1.el6 <<>> www.taobao.com @127.0.0.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58570
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.taobao.com.            IN  A

;; ANSWER SECTION:
www.taobao.com.     147 IN  CNAME   www.taobao.com.danuoyi.tbcache.com.
www.taobao.com.danuoyi.tbcache.com. 32 IN A 42.236.35.236
www.taobao.com.danuoyi.tbcache.com. 32 IN A 42.236.35.253

;; Query time: 3515 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Sat Aug 19 06:59:18 2017
;; MSG SIZE  rcvd: 109

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末渐裸,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌昏鹃,老刑警劉巖尚氛,帶你破解...
    沈念sama閱讀 212,454評(píng)論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異洞渤,居然都是意外死亡阅嘶,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門载迄,熙熙樓的掌柜王于貴愁眉苦臉地迎上來讯柔,“玉大人,你說我怎么就攤上這事护昧×仔樱” “怎么了?”我有些...
    開封第一講書人閱讀 157,921評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵捏卓,是天一觀的道長(zhǎng)极祸。 經(jīng)常有香客問我,道長(zhǎng)怠晴,這世上最難降的妖魔是什么遥金? 我笑而不...
    開封第一講書人閱讀 56,648評(píng)論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮蒜田,結(jié)果婚禮上稿械,老公的妹妹穿的比我還像新娘。我一直安慰自己冲粤,他們只是感情好美莫,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,770評(píng)論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著梯捕,像睡著了一般厢呵。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上傀顾,一...
    開封第一講書人閱讀 49,950評(píng)論 1 291
  • 那天襟铭,我揣著相機(jī)與錄音,去河邊找鬼短曾。 笑死寒砖,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的嫉拐。 我是一名探鬼主播哩都,決...
    沈念sama閱讀 39,090評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼婉徘!你這毒婦竟也來了漠嵌?” 一聲冷哼從身側(cè)響起璃赡,我...
    開封第一講書人閱讀 37,817評(píng)論 0 268
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎献雅,沒想到半個(gè)月后碉考,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,275評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡挺身,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,592評(píng)論 2 327
  • 正文 我和宋清朗相戀三年侯谁,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片章钾。...
    茶點(diǎn)故事閱讀 38,724評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡墙贱,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出贱傀,到底是詐尸還是另有隱情惨撇,我是刑警寧澤,帶...
    沈念sama閱讀 34,409評(píng)論 4 333
  • 正文 年R本政府宣布府寒,位于F島的核電站魁衙,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏株搔。R本人自食惡果不足惜剖淀,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,052評(píng)論 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望纤房。 院中可真熱鬧纵隔,春花似錦、人聲如沸炮姨。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)舒岸。三九已至绅作,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間吁津,已是汗流浹背棚蓄。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評(píng)論 1 266
  • 我被黑心中介騙來泰國(guó)打工堕扶, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留碍脏,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,503評(píng)論 2 361
  • 正文 我出身青樓稍算,卻偏偏與公主長(zhǎng)得像典尾,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子糊探,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,627評(píng)論 2 350

推薦閱讀更多精彩內(nèi)容

  • 1. 概述 在網(wǎng)絡(luò)環(huán)境中一般用戶只需要在瀏覽器中輸入url如www.sunny.com就可以到對(duì)應(yīng)服務(wù)器獲取相應(yīng)的...
    ghbsunny閱讀 2,878評(píng)論 0 7
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理钾埂,服務(wù)發(fā)現(xiàn)河闰,斷路器,智...
    卡卡羅2017閱讀 134,637評(píng)論 18 139
  • DNS簡(jiǎn)介DNS解析關(guān)鍵概念BIND 一褥紫、DNS簡(jiǎn)介: (一)DNS服務(wù) DNS:Domain Name Serv...
    哈嘍別樣閱讀 1,791評(píng)論 0 2
  • 一姜性、實(shí)現(xiàn)從根,com,rj.com 模擬互聯(lián)網(wǎng)的DNS架構(gòu) DNS(Domain Name System髓考,域名系統(tǒng)...
    ssjinyao閱讀 1,420評(píng)論 0 7
  • 目錄: 一些基本概念主機(jī)名DNS名稱解析DNS 解析的后端存儲(chǔ)名稱解析總結(jié) 大規(guī)模域名解析的體系架構(gòu)DNS 解析需...
    C86guli閱讀 12,484評(píng)論 3 34