DNS转发(Forward)设置不生效

  当使用域名去访问的时候,域名最终会被转换成具体的IP,这中间经过了域名解析的工作,由DNS服务器完成。通常来说,互联网上会有一些DNS来帮助用户完成域名解析的工作,如8.8.8.8,是Google提供的免费DNS服务器的IP地址;114.114.114.114,是电信提供的,114.114.114.114是国内第一个、全球第三个开放的DNS服务地址,又称114DNS。

  在互联网环境下,用户可以直接使用这些开放的DNS服务,从而不用关心域名解析的具体工作。然而在企业内部,由于严格的网络管控,对外部服务的使用有着极大的限制,一般都会自己建设DNS服务器,以满足访问外网域名时,对域名进行解析的需求,防止通过DNS服务器攻击,提高内部网络的安全性。

  但是内部的DNS服务器可能由于各种原因并不能很好满足开发运维人员的需要,因此可以使用DNS转发的设置来将域名解析工作转发给外部DNS服务来完成,这个时候就需要开通内部DNS服务到外部DNS服务53端口的网络策略(一般情况下,DNS服务的端口为53)。

  这里以aaa.test.abc域名为例配置转发,DNS服务器选择8.8.8.8和114.114.114.114:

zone "aaa.test.abc" {
type forward;
forward only; forwarders{
8.8.8.8; 114.114.114.114; }; };

这里表示的是4个8和4个114都可以用,优先使用4个8.

这里可以参考:https://blog.csdn.net/zhu_tianwei/article/details/45061705

  在实施的过程中发现,转发设置并不能生效,这个时候需要跟踪解析的路径,看请求都经过了哪些节点。具体可使用的命令有:nslookup用来查看是否可以成功解析;dig用来跟踪解析的路径;tcpdump用来检测网络流量情况。

  最后发现,所配置DNS转发的域名aaa.test.abc并不是最终映射到IP的域名,而是先会翻译成zuizhong.zuizhong.zuizhong这个域名,再解析为具体的IP,因此在配置转发策略的时候也要把zuizhong.zuizhong.zuizhong这个域名给配上去。

  最终,配上两个域名转发策略之后,可以对aaa.test.abc进行解析了。

posted on 2019-08-09 11:22  Faquir 阅读( ...) 评论( ...) 编辑 收藏

转载于:https://www.cnblogs.com/Faquir/p/11326081.html

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在Ubuntu 22.04中,如果DNS不生效,你可以按照以下步骤进行排查和解决: 1. 检查网络连接:确保你的网络连接正常,并且可以访问其他网站。你可以尝试使用ping命令来测试网络连通性,比如ping google.com。如果无法ping通,可能是网络连接问题,你可以尝试重启网络设备或者联系网络管理员。 2. 检查DNS配置:查看你的网络设置中的DNS配置。在Ubuntu 22.04中,DNS配置通常位于/etc/resolv.conf文件中。你可以使用以下命令查看该文件的内容:cat /etc/resolv.conf。确认其中是否包含正确的DNS服务器地址。 3. 检查网络管理工具:如果你使用的是NetworkManager来管理网络连接,你可以尝试重新启动NetworkManager服务,使用以下命令:sudo systemctl restart NetworkManager。然后再次测试DNS是否生效。 4. 检查防火墙设置:有时候防火墙可能会阻止DNS查询。你可以检查防火墙设置,确保允许DNS流量通过。你可以使用以下命令查看防火墙规则:sudo iptables -L。如果有任何相关的规则,请确保它们允许DNS流量。 5. 清除DNS缓存:有时候DNS缓存可能导致DNS不生效。你可以尝试清除DNS缓存,使用以下命令:sudo systemctl restart systemd-resolved。然后再次测试DNS是否生效。 如果你按照以上步骤检查和解决问题后,DNS仍然不生效,你可以尝试使用其他DNS服务器或联系你的网络管理员寻求帮助。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [安装ubuntu22.04系统,配置国内源以及ssh远程登录](https://blog.csdn.net/weixin_42272246/article/details/132234273)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *2* *3* [【ROS】Ubuntu22.04安装ROS2(Humble Hawksbill)](https://blog.csdn.net/u010168781/article/details/130765884)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值