1. 程式人生 > >BIND <緩存DNS服務器>

BIND <緩存DNS服務器>

BIND DNS 緩存

緩存DNS除了localhost之外不負責任何區域的解析,收到允許做遞歸的客戶端請求時,為這些客戶端出去找根域做叠代查詢,並且緩存本次查詢的結果,如果有請求同樣域名的客戶端,直接返回緩存中的結果,這樣能極大提升本區域內主機域名解析的速度。

1)修改主配置文件

將主配置文件中Options directory "/var/named"; 保留,其他的全刪除。

這表示都使用默認選項,在所有53端口監聽,監聽所有網卡地址,允許所有人來進行遞歸查詢。

~]# vim /etc/named.conf

options {

directory "/var/named";

};

logging {

channel default_debug {

file "data/named.run";

severity dynamic;

};

};

zone "." IN {

type hint;

file "named.ca";

};

include "/etc/named.rfc1912.zones";

include "/etc/named.root.key";

2)啟動服務

~]# named-checkconf

~]# systemctl enable named

可通過tcpdump –n –v port domain 抓包驗證


BIND <緩存DNS服務器>