DNS域名服務(wù)器——高級設(shè)置

1? 配置使用轉(zhuǎn)發(fā)器forwarder

?轉(zhuǎn)發(fā)DNS服務(wù)器(forwarding DNS server)? ? ? ? ?相當(dāng)于代理服務(wù)器,把請求轉(zhuǎn)發(fā)給解析服務(wù)器------轉(zhuǎn)發(fā)服務(wù)器

?轉(zhuǎn)發(fā)器DNS服務(wù)器(forwarder DNS server)? ? ? ? 實(shí)際解析的dns服務(wù)器------解析服務(wù)器

客戶端請求,首先轉(zhuǎn)發(fā)給轉(zhuǎn)發(fā)服務(wù)器,轉(zhuǎn)發(fā)服務(wù)器在發(fā)給解析服務(wù)器?

vim? /etc/named.conf? ? //編輯配置文件啊

options {

??????? directory "/var/named";

??????? dump-file "/var/named/data/cache_dump.db";

???????? statistics-file "/var/named/data/named_stats.txt";

?????? forward first;??????? //定義優(yōu)先使用轉(zhuǎn)發(fā)器 (first |? only)

???????forwarders? ? {192.168.43.192;};? ?//指定轉(zhuǎn)發(fā)器的IP地址列表,用這臺服務(wù)器的dns解析,再返回客戶端

? ??????};?

2 訪問控制

安全角度分為兩個方面

第一個功能是限制查詢,即只開放給指定的網(wǎng)段? ? ? ? ? ??

#只有特定網(wǎng)段的IP才可以進(jìn)行DNS解析

vim /etc/named.rfc1912.zones

zone “test.com"

IN {

????? type master;

????? file “test.com.zone";

????? allow-query {192.168.43.192;}; //限制只有192.168.43.192可以查詢該區(qū)域,,只有這個IP可以解析

};

第二個功能是限制區(qū)域傳輸,保護(hù)區(qū)域數(shù)據(jù)庫文件不會被隨意“拉”走

#只有特定的服務(wù)器才可以下載區(qū)域數(shù)據(jù)庫文件

vim /etc/named.conf

在option下添加

allow-transfer {192.168.43.192;};? ? //只有192.168.43.192 可以下載數(shù)據(jù)庫文件

注意? allow-update 也是有此功能 IP必須符合option字段里的allow-transfer IP 一致

3 負(fù)載平衡

?輪詢機(jī)制? 一個一個的來

第一次訪問www.test.com.? ?解析的IP是192.168.43.100

第二次訪問www.test.com.? ?解析的IP是192.168.43.101

第三次訪問www.test.com.? ?解析的IP是192.168.43.102

www.test.com.? ? ? ? ? ? ? ? ?A? ?192.168.43.100

???????????????????????????????????? ? ?A? ? 192.168.43.101

????????????????????????????????????? ? A? ? 192.168.43.102

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容