1. 程式人生 > >DNS服務器配置轉發無法解析問題

DNS服務器配置轉發無法解析問題

問題

DNS服務器配置轉發無法解析問題

處理過程:
一、編輯主配置文件

# vi /etc/named.conf
/*include "/etc/named.root.key";        # 註釋掉此配置
*/

二、重啟域名服務

# systemctl restart named.service

問題闡述:
該項配置保存了根域名服務器的私鑰文件,根域名解析服務器為了防止DNS劫持,采用一種DNSSEC安全擴展技術,采用證書認證機制保證數據安全。
如果註釋此配置則DNS服務器與根域名服務器之間傳遞解析不需要經過認證。
如果開啟此配置如果根的私鑰不匹配則無法正常解析,所以有時候我們配置緩存轉發服務器的時候可以選擇註釋此項。

DNS服務器配置轉發無法解析問題