cat /etc/bind/named.conf.options
// If there is a firewall between you and nameservers you want
// to talk to, you may need to fix the firewall to allow multiple
// ports to talk.
我没有发现任何关于名称服务器和我之间的防火墙应用于防火墙的确切规则的信息。
只想在这里重复检查我的工作,但是域端口应该是用实际的DNS服务器指定的,对吗?我只希望允许VLAN 5.5.5.0/24与此服务器进行DNS通信。例如,如果我的DNS服务器为1.1.1.1,ACL将如下所示:
ip access-list DNS-IN
permit udp 5.5.5.0/24 1.1.1.1/32 eq domain
ip access-list DNS-OUT
permit udp 1.1.1.1/32 eq domain 5.5.5.0/24
int vlan 10
ip access-group DNS-IN in
ip access-group DNS-OUT
我使用bind9和webmin来尝试为我们的主名称服务器设置一个dns辅助服务器。我认为应该是一个非常简单的情况,但我无法让主人将区域转移给奴隶。
我已经将主服务器配置为在Webmin索引中有从服务器,然后将其配置为群集从服务器下的从服务器,然后在主服务器上使用从服务器的ip配置allow_transfer。iptables -nL显示端口53和953在主站和从站上都是开放的。netstat -lnpt显示named监听53 (主站和从站),但是当我运行测试将记录传输给从站时:
Testing transfer of slave zone from 10.191.0.2 .. .. from
有人知道是否有可能找到为域名配置的所有A记录、CNAME记录或分区记录? 例如,domain.com: www IN CNAME domain.com.
subdomain1 IN CNAME domain.com.
subdomain2 IN CNAME domain.com.
subdomain1 IN A 123.4.56.78.
subdomain2 IN A 123.4.56.79. 我想保持一个子域私有,在那里我将运行一个管理应用程序(它将受到密码保护,并在一个特殊的端口,但我希望它保持尽可能的私有)。
这个问题之所以存在,是因为它具有历史意义,但对于本网站来说,它不是一个很好的主题问题,所以请不要将它作为您可以在此处提出类似问题的证据。
更多信息:
有没有人知道是否有可能找到为一个域名配置的所有A记录、CNAME或分区记录?
例如,domain.com:
www IN CNAME domain.com.
subdomain1 IN CNAME domain.com.
subdomain2 IN CNAME domain.com.
subdomain1 IN A 123.4.56.78.
subdomain2 IN A 123.4.56.79.
我想保持一个子域私有,我将在那里运行一个
根DNS服务器可能是最典型的主(而不是只读) DNS服务器。目前根DNS服务器有13个IP地址;但是,考虑到IP选播技术,全世界部署了13多个根DNS服务器。
如果有人想更新所有根DNS服务器的DNS记录,那么所有这些DNS服务器之间是否存在某种同步或复制机制?
更复杂的是,如果两个人想同时更新同一个DNS记录,DNS如何解决潜在的冲突?
例如,person A在a.root-servers.net.(deployed at region A)上将DNS记录r1更新为r2,同时,person B在a.root-servers.net.(deployed at region B)上将相同的DNS