DNS 问题

@ 各位看官,我是orange小菜,初来扎道,不足之处还请赤脚
1.在/var/log/message出现error (broken trust chain) resolving信息
原因分析:
dnssec开启,部分dns请求为不信任链导致解析延迟或者解析失败(error显示为不信任)
解决方法:
vi /etc/named.conf
dnssec-enable no;
dnssec-valication no;

2.服务重新启动失败
原因分析:(1)配置文件问题 named.conf;
(2)zone文件权限问题(属组为named);
(3)zone文件中cname的格式不对(定义的别名后面要有“.”)
解决方法:
named-checkconf /etc/named.conf
named-checkzone xxxxx.com xxxxx.com.zone
chown -R .named /var/named
注意:
3.dns转发问题
问题描述:
dns服务器配置转发器无法转发,如forwarders { 219.141.136.10; 219.141.140.10; };
原因分析:
dns服务会拒绝转发本区域的所有dns请求,由于将区域dns服务器视为不安全导致;
解决方法:
vi /etc/named.conf
dnssec-enable no;
dnssec-valication no;

坑,解决掉就是路,解决不了还是坑。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值