Linux systemd-resolved 服務(wù)簡介

1.systemd-resolved簡介

systemd-resolved 是一個系統(tǒng)服務(wù),屬于 systemd 架構(gòu)的一部分,主要用于提供域名解析服務(wù)。它為應(yīng)用程序提供了一個簡單的接口,可以通過 DNS(Domain Name System)解析主機名,同時支持 DNSSEC(Domain Name System Security Extensions)和 mDNS(Multicast DNS)等功能。

2.systemd-resolved主要功能特性

1.DNS 解析

systemd-resolved 可以管理多個 DNS 服務(wù)器,并根據(jù)優(yōu)先級進行查詢。
支持 DNS-over-TLS (DoT) 和 DNS-over-HTTPS (DoH),提高安全性。
支持 DNSSEC 驗證,確保 DNS 響應(yīng)的完整性和真實性。

2.LLMNR 和 mDNS

支持 LLMNR(Link-Local Multicast Name Resolution),在沒有 DNS 服務(wù)器的情況下,可以通過局域網(wǎng)內(nèi)的廣播來解析主機名。
支持 mDNS(Multicast DNS),用于零配置網(wǎng)絡(luò)中主機名和服務(wù)發(fā)現(xiàn)。

3.集中式配置

systemd-resolved 的配置文件位于 /etc/systemd/resolved.conf,用戶可以在此文件中進行一些全局設(shè)置,比如 DNS 服務(wù)器的地址、 DNS 解析策略等。

[Resolve]
DNS=8.8.8.8 8.8.4.4
FallbackDNS=1.1.1.1 1.0.0.1

4.緩存

緩存 DNS 查詢結(jié)果,提高解析速度并減少對外部 DNS 服務(wù)器的依賴。

3.fix方案

3.systemd-resolved使用

      # 查看 systemd-resolved 服務(wù)狀態(tài)
      systemctl status systemd-resolved 
      # 啟動服務(wù)后,會在宿主機創(chuàng)建 /run/systemc/resolve/resolv.conf 文件
      systemctl start systemd-resolved 
      # 設(shè)置 systemd-resolved 開機自啟動
      systemctl enable systemd-resolved 
      systemctl is-enabled systemd-resolved 
      # 查看服務(wù)日志
      journalctl -u systemd-resolved.service      
      # 查看當(dāng)前DNS 配置和解析狀態(tài)
      resolvectl status
      # 使用 systemd-resolve 進行 DNS 查詢:
     systemd-resolve example.com
      # 修改 DNS 配置后重啟服務(wù)
      vi /etc/systemd/resolved.conf
      systemctl restart systemd-resolved
      resolvectl query example.com # 測試 DNS 解析

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 如何在 CentOS 7 上安裝 systemd-resolved systemd-resolved 是網(wǎng)絡(luò)名稱解...
    進擊云原生閱讀 811評論 0 0
  • DNS協(xié)議 DNS協(xié)議是哪一層的協(xié)議 DNS 協(xié)議是基于 udp協(xié)議的應(yīng)用層協(xié)議。DNS協(xié)議在Linux上的默認端...
    流砂月歌閱讀 2,169評論 0 0
  • 基礎(chǔ)命令 為了在 sudo 中設(shè)置權(quán)限提升,您需要編輯 sudoers 文件。 你不應(yīng)該直接編輯文件,而是使用:s...
    米開朗基樂閱讀 2,090評論 0 5
  • DNS簡介DNS解析關(guān)鍵概念BIND 一、DNS簡介: (一)DNS服務(wù) DNS:Domain Name Serv...
    哈嘍別樣閱讀 1,892評論 0 2
  • linux資料總章2.1 1.0寫的不好抱歉 但是2.0已經(jīng)改了很多 但是錯誤還是無法避免 以后資料會慢慢更新 大...
    數(shù)據(jù)革命閱讀 13,269評論 2 33

友情鏈接更多精彩內(nèi)容