本地DNS缓存的作用是将根DNS或远程DNS查询的结果在本地主机上进行缓存,加快DNS查询的速度。同时对于内网中假设只有一台主机可以上外网的情况下,也可以通过将内网主机的DNS指向能上外网的主机,从而解析出外网域名和IP的对应关系。
centos 6 下搭建DNS缓存服务器 加速网站访问
2020-6-30
操作系统版本:centos 6.10 minal x86_64
网络ip地址:192.168.8.15
主要使用的软件包:
bind-libs.x86_64 #提供库文件
bind-utils.x86_64 #提供工具包
bind.x86_64 #提供主程序包
安装程序包:
yum -y install bind bind-libs bind-utils
配置文件: /etc/named.conf
options {
listen-on port 53 { any; }; #监听任何地址
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; }; #监听任何地址
recursion yes; #开启递归查询
forwarders {114.114.114.114; 8.8.8.8; 8.8.4.4; 1.1.1.1; }; #开启查询转发
dnssec-enable no; #禁用dnssec
dnssec-validation no; #禁用dnssec
dnssec-lookaside auto;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
zone "." IN {
type hint;
file "named.ca";
};
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
根配置named.ca
cat /var/named/named.ca |grep -v '^;'
十三个根域 默认
检查配置:named-checkconf
防火墙配置:
vim /etc/sysconfig/iptables
-A INPUT -m state --state NEW -m tcp -p tcp --dport 53 -j ACCEPT
-A INPUT -m state --state NEW -m udp -p udp --dport 53 -j ACCEPT
测试:
dig -t a www.baidu.com @192.168.8.15
dig -t NS baidu.com