7上DNS服务器和之前一些版本的区别金冠53777

作者:操作系统

  非常多相恋的人学习在Linux上布置DNS服务器的时候,都以参照他事他说加以考察的在CR-VHEL4或Fedora Core5从前平台上的素材。在Fedora 7上,非常多事物产生了转变。本文简介一下应对的方法。

  软件列表
  bind-libs-9.4.0-6.fc7
  bind-chroot-9.4.0-6.fc7
  bind-utils-9.4.0-6.fc7
  bind-9.4.0-6.fc7
  caching-nameserver-9.4.0-6.fc7

  假如您升官过系统,则软件的版本会略有差异。个中的bind-chroot能够扩展DNS服务器的安全,不设置也能做事。

  Fedora 7上的bind软件和原本的布局有所分裂,未有了原先的/etc/named.conf和 /var/named/chroot/etc/named.conf(前面一个是后人的符号链接),导致数不清恋人一时不知情该怎样计划DNS服务器了,经过简单商量,小编终结出了DNS服务器的布局格局。

  在/var/named/chroot/etc下执行
  cat named.caching-nameserver.conf named.rfc1912.zones > named.conf
  rm named.caching-nameserver.conf named.rfc1912.zones > named.conf
  [root@maluyao ~]ln -s /var/named/chroot/etc/named.conf /etc/named.conf

  上边的步调是联合named.caching-nameserver.conf named.rfc一九一一.zones合併到一个文本(/var/named/chrrot/etc/named.conf)中,然后将其删除。实际操 作的时候,最棒不要删除,而是将那俩个文本移动到其余职位备份。况兼为了方便起见,在/etc下作了二个符号链接。

  纠正named.conf文件,将里面包车型客车
  view localhost_resolver {
  match-clients { localhost; };
  match-destinations { localhost; };
  recursion yes;
  };

  和
  include "/etc/named.rfc1912.zones";

  行注释或删除。

  Fedora 7中,暗中认可仅仅在围绕地址127.0.0.1 和 ::1(IPV6的缠绕地址)上张开53端口,借使指望在享有地方上都开荒53端口,则应当校正named.conf 中

  listen-on port 53 { 127.0.0.1; };
  listen-on-v6 port 53 { ::1; };

  为
  listen-on port 53 { any; };
  listen-on-v6 port 53 { any; };

  Fedora 7 中的DNS服务器暗许只允许127.0.0.1那一个顾客端(即本机)发起查询,平时我们须求允许全数人查询,那要改正name.conf中的:

  allow-query { localhost; };

  为
  allow-query { any; };

  重新启航BIND后,用下列命令:
  [root@maluyao ~]#netstat -nlu|grep 53
  [root@maluyao ~]#netstat -A inet6 |grep 53

  就可以看出53端口已经在所有位置上监听了。DNS服务器同不经常候展开tcp和udp的53端口,上述命令只查看udp。假设不须求在ipv6地址上监听53端口,则可将listen-on-v6行注释。

  今后,bind服务的安顿格局就和TiggoHEL4或Fedora Core 5近似了。

  Fedora 7 中的默许设置有友好的道理,大家疏解或删除的那几个东西,希望读者也能掌握其意义。但本文就不做牵线了。金冠53777 1

本文由金冠53777-金冠娱乐53777-Welcome发布,转载请注明来源

关键词: