1. 程式人生 > >搭建DNS服務,反向解析ip

搭建DNS服務,反向解析ip

max 安裝 域名 mark fan 編輯 listen 火墻 完成

反向解析;根據ip地址解析為相對應的域名。域名的反向解析不是很常見,只在一些特殊場合使用,如垃圾郵件的驗證。

配置文件:

主配置文件:作用於服務器本身/etc/named.conf

區域配置文件:作用於相關的域名 /etc/named.rfc1912.zones

區域數據配置文件:作用於相關域名的解析/var/named/named.localhost

bind軟件包的安裝,bind軟件包安裝完成之後,會增加一個名為named的系統服務,首先對主配置文件/etc/named.conf進行編輯修改。

修改監聽ip為本機ip地址,listen-on port 53 { 192.168.30.15; };

允許任意網段使用本DNS服務,allow-query { any; };

技術分享圖片技術分享圖片


然後對區域配置文件進行編輯設定,復制一份反向解析模板,定義一個解析網段192.168.30.0(要反著寫),並指定區域數據配置文件為bt.com.local(系統默認在/var/named/目錄下,所以直接填寫文件名即可)


技術分享圖片

創建並設定區域數據配置文件

區域數據文件通常位於/var/named/目錄下,每個區域數據配置文件對應一個DNS解析區域。保留源文件屬性將之前設定好的正向解析文件復制一份並重新命名為bt.com.local,(要確保系統帳戶named能夠讀取執行該文件所以要保留源文件屬性)。並進入修改設定相關參數。

在區域數據文件中,主要包括TTL配置項,SOA(Start Of Authority,授權信息開始)記錄,地址解析記錄。

SOA記錄部分,用於設置區域名稱,管理郵箱,以及為從域名服務指定更新參數。

在反向區域數據文件中不會用到A地址記錄,而是使用PTR指針記錄,使用PTR記錄時,第一列只需指明對應ip的“主機地址”部分即可,系統在查找地址記錄時會自動將當前反向域的網絡地址為前綴。


技術分享圖片

技術分享圖片

配置文件設定好了之後,重啟DNS服務。在本機上使用host命令輸入ip地址查詢對應的域名。可以看到反向解析成功。

技術分享圖片

關閉本機防火墻(用於其它主機使用本機DNS服務),關閉增強型功能

技術分享圖片



再開啟一臺Windows7系統的主機,設定ip地址為192.18.30.66(mail.bt.com域名對應的ip),並指定DNS服務ip為192.168.30.15

在cmd運行程序用nslookup。查看ip地址的對應域名



技術分享圖片












搭建DNS服務,反向解析ip