BIND <緩存DNS服務器>
阿新 • • 發佈:2018-05-12
BIND DNS 緩存 緩存DNS除了localhost之外不負責任何區域的解析,收到允許做遞歸的客戶端請求時,為這些客戶端出去找根域做叠代查詢,並且緩存本次查詢的結果,如果有請求同樣域名的客戶端,直接返回緩存中的結果,這樣能極大提升本區域內主機域名解析的速度。
1)修改主配置文件
將主配置文件中Options的 directory "/var/named"; 保留,其他的全刪除。
這表示都使用默認選項,在所有53端口監聽,監聽所有網卡地址,允許所有人來進行遞歸查詢。
~]# vim /etc/named.conf options { directory "/var/named"; };
logging { channel default_debug { file "data/named.run"; severity dynamic; }; };
zone "." IN { type hint; file "named.ca"; };
include "/etc/named.rfc1912.zones"; include "/etc/named.root.key"; |
2)啟動服務
~]# named-checkconf ~]# systemctl enable named |
可通過tcpdump –n –v port domain 抓包驗證
BIND <緩存DNS服務器>