DNS劫持

DNS是全球域名到IP地址的解析服务器,如果配置错误可能导致资源无法访问。本文介绍了如何在Linux环境下搭建DNS服务器,包括配置文件 `/etc/bind/named.conf.options` 和 `/etc/bind/named.conf.default-zones`,以及正向和反向解析的配置。DNS劫持是指通过控制DNS服务器,使用户访问特定域名时被导向自定义网页。在Linux中,修改 `/etc/resolv.conf` 可设置DNS地址。
摘要由CSDN通过智能技术生成

DNS是什么呢,是全世界所有的域名对应的ip解析的服务器,输入一个域名可以解析到ip,输入ip可以解析到域名,比较常用的dns地址114.114.114.114,假如一个人的电脑配置的dns地址不对,通过域名来访问服务器web应用的时候就解析不到主机,资源就获取不到了,既然dns是一台服务器,那么自己的电脑就可以搭建DNS服务器了,linux下搭建dns服务器的有bing9,下面是主要配置的参数:

文件名:/etc/bind/named.conf.options

options {
	directory "/var/cache/bind";

	 forwarders {
	 	114.114.114.114;
	 };

	dnssec-validation auto;

	auth-nxdomain no;    # conform to RFC1035
	listen-on-v6 { any; };
};

上面的那个forwarders意思是本地DNS没解析到的去中国区通用的DNS服务器解析(这地方可以想象);

文件名:/etc/bind/named.conf.default-zones

// prime the server with knowledge of the root servers
zone "." {
	type hint;
	file "/etc/bind/db.root";
};

// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912

zone "localhost" {
	type master;
	file "/etc/bind/db.local";
};

zon
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值