ubuntu上BIND9安装及设置转发遇到的坑

本文档详细记录了在Ubuntu上安装和配置BIND9作为DNS转发器的过程,以及在设置过程中遇到的问题和解决方案。首先,介绍了安装BIND9并验证DNS权威解析服务的步骤。接着,配置BIND9进行DNS请求转发到另一台服务器,并通过dig命令进行测试。当发现转发未生效时,通过tcpdump排查问题,发现需在options配置中添加allow-query规则,最终实现DNS查询的正常转发。
摘要由CSDN通过智能技术生成

先列出参考文献,太重要了: BIND9安装指南 , 可以说如果没有这篇文章就不会有我这个博文了 - -

先描述下需求,之前写了个DNS服务,用作权威解析。

现在想要测试DNS转发的情况下是否可以正常使用,所以需要利用BIND模拟转发的情况,思路是:

1. 在A服务器部署权威DNS解析服务,并监听53端口(UDP);

2. 在B服务器上修改BIND配置,将对B服务器的DNS请求都转发(forward)到A服务器上去。

本机验证:

1. 利用dig指令,dig @xxx.xxx.xxx.xx(B服务器地址)  domain_name, 来看解析结果是否符合预期;

2. 直接将本机DNS服务器地址修改为B,然后利用ping指令, ping domain_name, 看解析的IP是否符合预期。

接下来开始工作:

首先利用apt-get安装BIND, 配置文件会在/etc/bind/ 路径下,主要是name.conf文件,现在版本的name.conf中其实只是引入了三个子配置文件:

// This is the primary configuration file for the BIND DNS server named.
//
// Please read /usr/share/doc/bind9/README.Debian.gz for information on the
// structure of BIND co
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值