DNS(三)如何安裝DNS服務(wù)器

前兩篇文章是從 DNS 使用的角度去理解 DNS 的,但是假如想進(jìn)一步明白 DNS 內(nèi)部運(yùn)作原理镶奉,就有必要理解如何安裝 DNS 服務(wù)器窘行。DNS 服務(wù)器有多種類型,理解類型是安裝 DNS 服務(wù)器的前提纲刀。同時(shí)從使用的角度看,理解 DNS 服務(wù)器類型担平,也能夠更加靈活的使用和理解 DNS 系統(tǒng)示绊。

DNS 服務(wù)器類型

(1)權(quán)威 DNS 服務(wù)器,對(duì)于具備一定規(guī)模的企業(yè)來(lái)說(shuō)暂论,為了方便控制自己域名的解析面褐,會(huì)自己搭建權(quán)威服務(wù)器。通過(guò)權(quán)威服務(wù)器能夠查詢特定 zone 的信息(先不用管什么是 zone)取胎。這種 DNS 服務(wù)器沒(méi)有遞歸和迭代功能展哭,只負(fù)責(zé)響應(yīng)特定域名的解析。權(quán)威 DNS 服務(wù)器返回的結(jié)果永遠(yuǎn)是最新的闻蛀。

(2)Caching DNS Server

在自己電腦配置(比如 /etc/resolv.conf)的本地 DNS 服務(wù)器叫做 Caching DNS Server匪傍。客戶端(實(shí)際上是 system resolver)會(huì)向 Caching DNS 服務(wù)器發(fā)送遞歸域名解析請(qǐng)求觉痛,而 Caching DNS 服務(wù)器會(huì)迭代查詢域名解析結(jié)果役衡。 對(duì)于上網(wǎng)的用戶來(lái)說(shuō),可以使用 ISP 提供的 Caching DNS 服務(wù)器薪棒,也可以使用類似 8.8.8.8 這樣的公共 DNS 服務(wù)器手蝎。

這種類型的 DNS 服務(wù)器一般企業(yè)內(nèi)部會(huì)搭建,一方面是為了安全俐芯,所有的 DNS 查詢經(jīng)過(guò)內(nèi)部的機(jī)器進(jìn)行查詢棵介。另外一方面就是加速查詢結(jié)果。

(3)Forwarding DNS Server

對(duì)于客戶端來(lái)說(shuō)吧史,F(xiàn)orwarding DNS 服務(wù)器和 Caching DNS 服務(wù)器功能上沒(méi)有差別鞍时,但是在機(jī)制上兩者是不一樣的。它不會(huì)進(jìn)行迭代查詢扣蜻,而是將所有的請(qǐng)求轉(zhuǎn)發(fā)給其他的 DNS 服務(wù)器逆巍,然后緩存獲取到的結(jié)果。

安裝 DNS 服務(wù)器

這篇博文使用 bind 這個(gè)軟件來(lái)提供 DNS 服務(wù)器莽使,安裝的環(huán)境是 Ubuntu 14.04.4 LTS锐极。

安裝啟動(dòng)或者調(diào)試 bind :

apt-get install bind9 bind9utils bind9-doc
named-checkconf #檢查配置文件有沒(méi)有錯(cuò)誤
service bind9 restart #重新啟動(dòng) bind,修改配置文件后務(wù)必運(yùn)行
tail -f  /var/log/syslog  #查看系統(tǒng)文件

相關(guān)的配置文件:

/etc/bind/named.conf #主文件芳肌,下面包含三個(gè)子文件

include "/etc/bind/named.conf.options";
include "/etc/bind/named.conf.local";
include "/etc/bind/named.conf.default-zones";

安裝 Caching DNS Server

配置比較簡(jiǎn)單灵再,只要修改 /etc/bind/named.conf.options 文件即可肋层。

options {
    directory "/var/cache/bind";
    recursion yes;
    allow-query { any; };
    dnssec-validation auto;
    auth-nxdomain no;  
    listen-on-v6 { any; };
};

重要的參數(shù)就是 recursion,開(kāi)啟就行翎迁,表示允許客戶端進(jìn)行遞歸查詢栋猖。一般非公共的 DNS 只允許內(nèi)部的客戶端進(jìn)行 DNS 查詢,可以給 allow-query 配置一個(gè) acl 汪榔,假如允許所有客戶端查詢蒲拉,配置 為 any 即可。

安裝 Forwarding DNS Server

配置比較簡(jiǎn)單痴腌,只要修改 /etc/bind/named.conf.options 文件即可雌团。

options {
    directory "/var/cache/bind";

    recursion yes;
    allow-query { any; };

    forwarders {
            8.8.8.8;
    };
    forward only;
    dnssec-validation auto;
    auth-nxdomain no;    
    listen-on-v6 { any; };
};

重要的參數(shù)就兩個(gè),forwarders 配置需要轉(zhuǎn)發(fā)查詢的 DNS 列表士聪,forward 表示轉(zhuǎn)發(fā)請(qǐng)求(即便 recursion 參數(shù)配置為 yes)锦援。

安裝 Authoritative-Only DNS Server

相對(duì)與前兩種類型的 DNS 服務(wù)器來(lái)說(shuō),這種類型的服務(wù)器配置相對(duì)復(fù)雜剥悟,先做以下說(shuō)明:

  • 不演示 IP 反解的過(guò)程
  • 不做 master/slave 配置
  • NS 服務(wù)器名稱是 ns.example.com.灵寺,對(duì)應(yīng)的 IP 地址是 139.129.23.162

(1)在服務(wù)器上修改 /etc/hosts,配置

192.0.2.1 ns.example.com 
#必須是外網(wǎng)地址区岗,因?yàn)橥獠康目蛻舳藭?huì)查詢替久,不能給一個(gè)內(nèi)部地址。

(2)修改 /etc/bind/named.conf.options 躏尉,配置

options {
    directory "/var/cache/bind";
    recursion no;
    allow-transfer { none; };

    dnssec-validation auto;
    auth-nxdomain no;  
    listen-on-v6 { any; };
};

recursion 配置為 no,因?yàn)闄?quán)威 DNS 服務(wù)器只負(fù)責(zé)它自己的 zone 解析后众,不負(fù)責(zé)遞歸查詢胀糜。假如不是主輔的 DNS 服務(wù)器,allow-transfer 配置為 none蒂誉;

(3)配置 /etc/bind/named.conf.local

zone "example.com" {
    type master;
    file "/etc/bind/zones/db.example.com";
};

配置的 zone 表示那些域名是這臺(tái) dns 服務(wù)器控制的教藻,具體的信息來(lái)自于 /etc/bind/zones/db.example.com 文件。假如 named.conf.local 文件被破壞了括堤,可以從 named.conf.default-zones 拷貝過(guò)來(lái)。

(4)配置 /etc/bind/zones/db.example.com 文件

這文件先初始化绍移,可以從 /etc/bind/db.local 文件進(jìn)行拷貝。

$TTL    604800

@       IN      SOA     ns.example.com. admin.example.com. (
                              5         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;

; Name servers
example.com.    IN      NS      ns.example.com.

; A records for name servers
ns             IN      A        139.129.23.162

; Other A records
@               IN      A       139.129.23.162
www             IN      A       139.129.23.162

(5)測(cè)試 zone 文件是否正確

named-checkzone example.com /etc/bind/zones/db.example.com 蹂窖,假如返回以下內(nèi)容說(shuō)明正確。

zone example.com/IN: loaded serial 5
OK

(7)使用該 DNS

dig -t a @139.129.23.162 www.example.com

也可以在你的域名解析商管理后臺(tái)將 NS 地址修改為 ns.example.com(139.129.23.162 )瞬测。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末纠炮,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子恢口,更是在濱河造成了極大的恐慌,老刑警劉巖穷躁,帶你破解...
    沈念sama閱讀 207,113評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件耕肩,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡折砸,警方通過(guò)查閱死者的電腦和手機(jī)看疗,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評(píng)論 2 381
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)睦授,“玉大人两芳,你說(shuō)我怎么就攤上這事∪ゼ希” “怎么了怖辆?”我有些...
    開(kāi)封第一講書(shū)人閱讀 153,340評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)删顶。 經(jīng)常有香客問(wèn)我竖螃,道長(zhǎng),這世上最難降的妖魔是什么逗余? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,449評(píng)論 1 279
  • 正文 為了忘掉前任特咆,我火速辦了婚禮,結(jié)果婚禮上录粱,老公的妹妹穿的比我還像新娘腻格。我一直安慰自己,他們只是感情好啥繁,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,445評(píng)論 5 374
  • 文/花漫 我一把揭開(kāi)白布菜职。 她就那樣靜靜地躺著,像睡著了一般旗闽。 火紅的嫁衣襯著肌膚如雪酬核。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,166評(píng)論 1 284
  • 那天适室,我揣著相機(jī)與錄音嫡意,去河邊找鬼。 笑死捣辆,一個(gè)胖子當(dāng)著我的面吹牛鹅很,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播罪帖,決...
    沈念sama閱讀 38,442評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼促煮,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼邮屁!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起菠齿,我...
    開(kāi)封第一講書(shū)人閱讀 37,105評(píng)論 0 261
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤佑吝,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后绳匀,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體芋忿,經(jīng)...
    沈念sama閱讀 43,601評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,066評(píng)論 2 325
  • 正文 我和宋清朗相戀三年疾棵,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了戈钢。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片是尔。...
    茶點(diǎn)故事閱讀 38,161評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖薪铜,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情隔箍,我是刑警寧澤脚乡,帶...
    沈念sama閱讀 33,792評(píng)論 4 323
  • 正文 年R本政府宣布,位于F島的核電站俯艰,受9級(jí)特大地震影響窒典,放射性物質(zhì)發(fā)生泄漏稽莉。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,351評(píng)論 3 307
  • 文/蒙蒙 一劈猪、第九天 我趴在偏房一處隱蔽的房頂上張望良拼。 院中可真熱鬧,春花似錦庸推、人聲如沸浇冰。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,352評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至罪塔,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間征堪,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,584評(píng)論 1 261
  • 我被黑心中介騙來(lái)泰國(guó)打工咳榜, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留爽锥,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,618評(píng)論 2 355
  • 正文 我出身青樓臣樱,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親雇毫。 傳聞我的和親對(duì)象是個(gè)殘疾皇子踩蔚,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,916評(píng)論 2 344

推薦閱讀更多精彩內(nèi)容

  • 1. 概述 在網(wǎng)絡(luò)環(huán)境中一般用戶只需要在瀏覽器中輸入url如www.sunny.com就可以到對(duì)應(yīng)服務(wù)器獲取相應(yīng)的...
    ghbsunny閱讀 2,869評(píng)論 0 7
  • 1. 測(cè)試環(huán)境:Centos 6.9 虛擬主機(jī)中安裝軟件BIND 2.DNS原理: 域名解析主要有三種方法: 1)...
    十二樓中月閱讀 8,106評(píng)論 0 8
  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理飘蚯,服務(wù)發(fā)現(xiàn),斷路器局骤,智...
    卡卡羅2017閱讀 134,601評(píng)論 18 139
  • DNS簡(jiǎn)介DNS解析關(guān)鍵概念BIND 一峦甩、DNS簡(jiǎn)介: (一)DNS服務(wù) DNS:Domain Name Serv...
    哈嘍別樣閱讀 1,788評(píng)論 0 2
  • 一现喳、實(shí)現(xiàn)從根犬辰,com,rj.com 模擬互聯(lián)網(wǎng)的DNS架構(gòu) DNS(Domain Name System泣洞,域名系統(tǒng)...
    ssjinyao閱讀 1,417評(píng)論 0 7