本节学习了DNS的基本流程和如何使用unbound工具配置本地和转发请求。

DNS的基本流程和概念我不赘述了,网上的各种图解流程多如牛毛。

豆子随便拷贝了某位老兄的博客作为解释~

http://369369.blog.51cto.com/319630/812889

主要看看在RHEL7里如何配置local-zone和forward-zone。

RHEL6之前都是通过bind配置,RHEL7里面改成unbound配置了

首先安装

安装之后进入/etc/unbound目录,其中 unbound.conf是他的主配置文件。

打开unbound.conf, 首先修改以下几个部分:

interface:0.0.0.0 表示允许所有的端口都对端口53进行侦听。注意DNS使用TCP 53用于区域传送同步数据;而UDP 53用于普通用户的请求。

第二个地方是 access-control,允许哪个网段发送递归请求

第三个地方是username,改成空的不会改变权限

如果想在其他地方写配置文件,路径要放在 Include里面

local-zone 和 forward-zone 的语法格式很简单,注释部分都有例子

随便写了几个本地的DNS记录

写了一个转发的,所有对beanxyz.com的请求都转发到 172.0.10.100

转发的地址是一个windows 2012 的域控,本身也安装了DNS

重启服务

把我的resolve文件也清空一下,免得冲突

对本地正向解析,反向解析都没问题

对beanxyz域的解析也没有问题,成功转发,可以看见是非权威应答(转发出去后获得的缓存记录)

本文转自 beanxyz 51CTO博客,原文链接:http://blog.51cto.com/beanxyz/1609129,如需转载请自行联系原作者

RHCE 学习笔记(32) - DNS相关推荐

  1. 影像组学视频学习笔记(32)-使用SimpleITK进行N4偏置场校正、Li‘s have a solution and plan.

    作者:北欧森林 链接:https://www.jianshu.com/p/ae0f502dc146 来源:简书,已获授权转载 RadiomicsWorld.com "影像组学世界" ...

  2. 【安全牛学习笔记】DNS协议隧道、DNS协议隧道-dns2tcp

    DNS协议隧道 防火墙禁止TCP出站访问流量 - SSH隧道.端口准发全部失效 - 使用基于UPD协议的隧道 - DNS的工作原理适合用于实现隧道 DNS工作原理 - DNS隧道原理: 注册受自己控制 ...

  3. 【安全牛学习笔记】DNS放大攻击

    DNS放大攻击 产生大流量的攻击方法 - 单机的宽带的优势 - 巨大单机数量形成的流量汇聚 - 利用协议特性实现放大效果的流量 DNS协议放大效果 - 查询请求流量小,但响应流量可能非常巨大 - di ...

  4. 【安全牛学习笔记】DNS信息收集

    dig sina.com any @8.8.8.8 dig 163.com any dig +noall(什么都不显示) +answer mail.162.com any|awk'{print $5} ...

  5. RHCE 学习笔记(22) 网络用户

    这一节主要学习了ldap的基本知识,并了解两个产品openldap和IPA的基本配置. ldap是轻量目录访问协议,以树的形式保存数据,支持跨平台的操作. 熟悉windows的管理员对活动目录并不陌生 ...

  6. RHCE 学习笔记(9) 网络管理

    n这一节本来按照教学大纲应该是学习SSH,不过SSH有很多网络相关的知识,因此老师把网络内容提前了一些.网络的基本知识例如IP,DNS,DHCP,路由协议等常识就不在此解释了. RHEL查看网卡的相关 ...

  7. 学习笔记之dns正反向解析区域,主从服务,子域授权,安全

    一.配置解析一个正向区域: 以bucktan.com域为例: 1.1 定义区域 在主配置文件中(/etc/named.conf)或主配置文件辅助配置文件(/etc/named.rfc1912.zone ...

  8. RHCE学习笔记-133-1

    RH133-01 installation 光盘引导后,在提示符下输入:linux askmethod 可以支持:local cdrom,hard drive,nfs image,ftp,http方式 ...

  9. Linux学习笔记—高速缓存DNS

    一.DNS总揽 1.DNS相关概念 name space: 命名空间,如何给互联网上的主机命名的 权威名称服务器: 存储并提供某区域 ( 整个 DNS 域或 DNS 域的一部分 ) 的实际数据. 权威 ...

  10. 《网管员必读》学习笔记之DNS服务器的安装与配置

    重点: DNS服务器的主要作用 DNS域名称空间及规划 DNS正.反向查询工作原理 DNS递归和迭代查询原理 DNS服务器的存根区域解析.区域传送原理 DNS与AD集成的好处 DNS服务器安装前的规划 ...

最新文章

  1. spring boot socket长连接_springboot 整合阿里 druid 数据库连接池实战
  2. 试用期被劝退,京东到家某程序员删库跑路,被判刑10个月!
  3. %3cphp和%3c php_关于 PHP 表单安全性
  4. EL之Boosting之GB(DTR):简单回归问题使用梯度提升法(DIY数据集+DTR模型+调两参)
  5. 从小白到大神程序员必读15本经典电子书免费送第三季(先到先得)
  6. 因为WPFe JavaScript到了不得不学的地步
  7. hdoj1428 -- 漫步校园 (记忆化搜索)
  8. DotText使用非80端口(默认端口)时URL出错
  9. docker管理监控方案
  10. 三星Galaxy Z Fold3定档8月11日:售价预计将超1.5W
  11. html中展开的小箭头,HTML5 移动网页应用中的展开式标签(带上下指示箭头)
  12. MES系统在注塑行业中的应用
  13. 组装笔记本计算机,老笔记本DIY 不到100元就可改装一体机
  14. web渗透学习目录-新手打开思路
  15. DDD 领域事件设计(基于Guava EventBus二次封装)
  16. 树莓派开发板Android Things镜像烧录
  17. 二、VSCode——MiKTeX编写latex编码
  18. oracle小表走索引为什么慢,走了索引为啥还像蜗牛一样?
  19. 垂直搜索引擎一》前言与需求分析
  20. 草根seo站长利用网站赚钱的方法 1

热门文章

  1. 一个人喝酒的时候看什么比较应景且下酒?
  2. 《python基础教程》笔记之 字符串
  3. ubuntu 14.04 安装中文输入法fcitx
  4. iPhone5s 等 64位真机 运行 带有百度地图等 仅支持32位系统API和SDK的问题
  5. poi 和jxl导出excel(2)
  6. JavaWeb基于session和cookie的数据共享
  7. mysql Packet for query is too large (1185 1024)异常
  8. jsp中target=_blank的用法
  9. ICSharpCode.SharpZipLib实现压缩解压缩
  10. python解析XML:之二 (ElementTree)