微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

domain-name-system – 如何将bind9配置为仅具有Internet访问权限的本地DNS?

我想将bind9配置为本地DNS,完全没有Internet访问权限.所以我的虚拟域xy.com中有5台PC.在此域中,无法访问互联网.

DNS服务器具有以下条目:

> pc1.xy.com IN A 10.1.1.1
> pc2.xy.com IN A 10.1.1.2
>.
>.
> pc5.xy.com IN A 10.1.1.5

绑定配置正确,但是当我在DNS服务器上执行“挖掘@localhost pc1”时,它无法正常工作,因为他无法联系根服务器.但我只想让他在当地并回答哪个IP pc1有.

我怎样才能做到这一点?

解决方法

要实现此目的,您需要创建一个假的根区域来替换通常配置的“root.hints”区域.

在named.conf中输入:

zone "." IN {
        type master;
        file "fake.root";
};

并在fake.root中把这个:

$TTL    300
.               IN      SOA ns. hostmaster.xy.com. (
                        20120101 1800 900 604800 86400
                )
.               IN      NS      ns
ns              IN      A       127.0.0.1

这将阻止所有访问互联网的尝试获得真正的根提示.

您也可以将您的pcN.xy.com条目直接放入该根区域 – 它们不需要在他们自己的xy.com区域文件中,因此您可以将以下内容附加到fake.root:

$ORIGIN xy.com.
pc1             IN      A       10.1.1.1
pc2             IN      A       10.1.1.2
pc3             IN      A       10.1.1.3
pc4             IN      A       10.1.1.4
pc5             IN      A       10.1.1.5

除了你可能需要的任何选项{}(ACLs?)之外 – 没有其他要求.

原文地址:https://www.jb51.cc/html/229074.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐