RHEL7: unbound(DNS server)的简单配置
参考文档
https://calomel.org/unbound_dns.html
https://unbound.net/documentation/index.html
安装unbound
# yum install unbound y # systemctl start unbound.service[root@s1 ~]# systemctl enable unbound.service
修改/etc/unbound/unbound.conf 配置
1. 监听所有网卡;
interface: 0.0.0.0 interface-automatic: yes (记得设置这条!)
2. 允许192.168.122.0/24 网段查询;
access-control: 192.168.122.0/24 allow domain-insecure: "example.com"
设置成Caching Nameserver
修改/etc/unbound/unbound.conf
harden-dnssec-stripped:no harden-below-nxdomain:no domain-insecure: "."forward-zone:name: .forward-addr: 8.8.8.8
检查配置是否正确;
[root@s1 ~]# unbound-checkconf unbound-checkconf: no errors in /etc/unbound/unbound.conf
重启服务,配置防火墙;
# systemctl restart unbound.service # firewall-cmd --permanent --add-service=dns # firewall-cmd --reload # unbound-control dump_cache START_RRSET_CACHE END_RRSET_CACHE START_MSG_CACHE END_MSG_CACHE EOF
提供域名解析记录
unbound也可以自己提供域名的解析信息。
修改/etc/unbound/unbound.conf
private-domain: "example.com" domain-insecure: "example.com"local-zone: "example.com." static local-data: "host1.example.com. IN A 192.168.1.111" local-data: "host2.example.com. IN A 192.168.2.222" local-data-ptr: "192.168.1.111 host1.example.com" local-data-ptr: "192.168.2.222 host2.example.com"
测试:
# dig @192.168.122.243 A host1.example.com
http://blog.163.com/hk_bs/blog/static/24503801120163834148485/
本文转自babylater51CTO博客,原文链接:http://blog.51cto.com/babylater/1914586 ,如需转载请自行联系原作者
RHEL7: unbound(DNS server)的简单配置相关推荐
- DNS服务器之简单配置(一)
名词解释: 域名: 域名是域名系统名字空间中,从当前节点到根节点的路径上所有节点标记的点分顺序连接. 域: 域是指域名系统名字空间中的一个子集,也就是树形结构名字空间中的一颗子树.这个子树根节点的域名 ...
- DNS原理及简单配置
DNS(域名解析服务): 端口 tcp/udp 53 工作于应用层 dns解析过程: 本地hosts文件 本地dns缓存 指定dns服务器中的缓存 dns查询(递归查询) 递归过程: http:/ ...
- DHCP,DNS,WEB服务器简单搭建
一.实验环境 1.实验在vmware中准备三台主机,这里利用一台win server 2016进行两台克隆 操作步骤如下: 2.实验环境对三台主机ip划分和环境搭建 操作步骤如下: 这里选用vmnet ...
- 手动搭建 DNS Server 使用 FQDN 安装 VMware VCSA 7.0 详细过程
文章目录 前言 1. 简单部署 DNS Server 过程说明 2. 配置 DNS 正向与反向解析 2.1. 配置正向查找区域 2.2. 配置反向查找区域 2.3. 验证正方向解析是否成功 3. 安装 ...
- RHEL7.0 DNS服务配置
系统版本: [root@localhostnamed]# uname -a Linuxmainserver.fengslab.com 3.10.0-123.el7.x86_64 #1 SMP Mon ...
- linux 内核配置 dns,linux bind dns简单配置
操作系统版本: [root@test ~]# cat /etc/issue Red Hat Enterprise Linux AS release 4 (Nahant Update 4) Kernel ...
- Windows server 2016简单部署DNS服务,正向查找和委派
Windows server 2016简单部署DNS服务,正向查找和委派 https://blog.51cto.com/14156658/2355372?source=dra 在配置DNS之前要准备一 ...
- ngnix的简单转发请求之server和location配置详解
简单梳理一下nginx中关于server 和location的配置. 比如URL:www.mask_dev2.com:9999/login/ server管的前半部分,即:www.mask_dev2. ...
- Linux学习笔记RHEL 7(九)--RHEL7.0 DNS服务配置
一.DNS域名解析服务 主服务器:在特定区域内具有唯一性,负责维护该区域内的域名与IP地址之间的对应关系. 从服务器:从主服务器中获得域名与IP地址的对应关系并进行维护,以防主服务器宕机等情况. 缓存 ...
最新文章
- 当区块链遇到零知识证明
- R语言ggplot2可视化:在选定数据点周围添加圆圈(Add Circles Around Select Data Points)
- 收藏 | 一文总结70篇论文,帮你透彻理解神经网络的剪枝算法
- caffe多个gpu数据合并到一起
- C语言 | 函数指针、指针函数、数组指针、指针数组
- C++和Rust_【Rust水群夜话】盘点Rust 官方团队2019年进展
- linux 未找到wifi适配器,无线 - 重新启动后找不到WI-FI适配器
- FaceBoxes—官方开源CPU实时高精度人脸检测器
- 编写函数实现员工信息录入和输出_Excel---最牛的员工档案模板,非常智能化
- 40 道数据挖掘面试真题大放送!
- 安卓编解码的分辨率问题
- 蜻蜓安全编写插件模块 webcrack 实践
- 基于445端口漏洞的入侵测试
- vue3.0脚手架的搭建
- Xcode8快速注释插件无法使用
- 带宽与网速之间的换算
- 元器件采购系统的主要功能,数字化采购助力元器件企业飞速发展
- 画流程图用什么软件好?
- HDFS文件的读写操作理论解析
- plot fplot ezplot
热门文章
- 烦人的Null,你可以走开点了
- 五个为你的设计添加光影效果的简单技巧(转)
- mysql5.5.42指定数据库同步操作
- SDN商用落地:遍地开花不代表全面实现
- 标准化工作取得新突破 窄带物联网商用指日可待
- Swift中空合运算符、闭区间运算符、单侧区间、半开区间
- javascript中while循环、do....while与for循环的用法和区别
- 利用opencv进行移动物体检测
- iOS JPG图片文件压缩中的坑
- Data source rejected establishment of connection, message from server: Too many connections解决办法...