Điểm:0

Các mục dns tra cứu cấu hình liên kết của tôi ở đâu?

lá cờ cl

Hy, tôi đang trong quá trình tìm hiểu cách thức hoạt động của liên kết. Mục tiêu của tôi là có một cơ sở dữ liệu dns cục bộ để việc tra cứu trong mạng lan của tôi không chuyển sang mạng WAN.

Tôi đã thiết lập liên kết và không cố ý định cấu hình nó làm máy chủ chuyển tiếp hoặc bộ nhớ đệm nhưng có vẻ như đó là những gì nó đang làm vì không có tệp "dns lớn" ở bất kỳ đâu, vì vậy liên kết sẽ tra cứu trong wan, nhưng ở đâu?

Tôi đã kích hoạt ghi nhật ký, nhưng liên kết chỉ hiển thị lan - máy khách nào đang thực hiện một yêu cầu và nó đang yêu cầu gì và yêu cầu đó có thất bại hay không.Mọi yêu cầu thứ hai đều không thành công nhưng hoạt động ở yêu cầu thứ hai, tôi không biết tại sao, nhưng hiện tại đó là thứ yếu.

--> Làm cách nào để biết bind thực sự làm gì - bind tự tra cứu ở đâu?

Tệp tên.conf.options của tôi là, trong đó *.125 là máy chủ liên kết trong lan của tôi:

acl goodclients { // Tên kann frei gewählt werden
 192.168.1.0/24; // Lokales Netz (IP-Adressbereich anpassen)
 máy chủ cục bộ; // localhost sollte immer eingetragen sein
 mạng cục bộ;
};


tùy chọn {
    thư mục "/var/cache/bind";


    // Nếu có tường lửa giữa bạn và máy chủ tên bạn muốn
    // để nói chuyện, bạn có thể cần sửa tường lửa để cho phép nhiều
    // cổng để nói chuyện. Xem http://www.kb.cert.org/vuls/id/800113

    // Nếu ISP của bạn cung cấp một hoặc nhiều địa chỉ IP để ổn định
    // máy chủ tên, bạn có thể muốn sử dụng chúng làm trình chuyển tiếp.
    // Bỏ ghi chú khối sau và chèn địa chỉ thay thế
    // trình giữ chỗ của tất cả 0.


    //================================================ =========================
    // Nếu BIND ghi thông báo lỗi về khóa gốc đã hết hạn,
    // bạn sẽ cần cập nhật khóa của mình. Xem https://www.isc.org/bind-keys
    //================================================ =========================

    tự động xác thực dnssec;

    nghe {127.0.0.1;192.168.1.125;};


    cho phép truy vấn {goodclients;}; //ACL-Name von oben
    nhật ký truy vấn có;
};
khai thác gỗ {
        nhật ký truy vấn kênh {
                tập tin "/var/log/named/querylog";
                gỡ lỗi mức độ nghiêm trọng 3;
        };
};

Cảm ơn!

Brandon Xavier avatar
lá cờ us
Hãy thử tắt đệ quy trên máy chủ để ngăn "tra cứu WAN". Để có thêm thông tin chi tiết về những gì đang diễn ra, hãy thử sử dụng tùy chọn theo dõi khi đào. Ví dụ: `đào +dấu vết somednsname.com`
Điểm:1
lá cờ cn

Hành vi bình thường đối với máy chủ trình phân giải là tự khởi tạo dựa trên gợi ý gốc (về cơ bản là danh sách các máy chủ định danh cho vùng gốc, bao gồm cả địa chỉ IP của chúng). BIND có các gợi ý gốc tích hợp được sử dụng theo mặc định, nhưng bạn cũng có thể chỉ định rõ ràng các gợi ý gốc trong một vùng gợi ý gốc trong cấu hình.
Dựa trên các gợi ý gốc, máy chủ phân giải có thể tự khởi động và sau đó có thể tra cứu bất kỳ tên nào trong cây DNS công cộng bằng cách thực hiện theo chuỗi ủy quyền nếu cần, bắt đầu từ gốc.

Chuyển tiếp là trường hợp đặc biệt khi bạn định cấu hình máy chủ trình phân giải để không sử dụng chính hành vi đệ quy thông thường này (như được mô tả ở trên) mà thay vào đó, chuyển các yêu cầu đệ quy đến một máy chủ trình phân giải khác thực hiện công việc tương tự.
(Việc chuyển tiếp có thể bị xiềng xích, nhưng đến một lúc nào đó, ai đó cần thực sự thực hiện công việc, việc chuyển tiếp chỉ chuyển công việc cho người khác.)

Không hoàn toàn rõ ràng nếu mục tiêu là thay đổi hành vi hay chỉ để hiểu điều gì đang xảy ra. Tuy nhiên, nếu bạn muốn BIND hoạt động như một máy chủ chỉ có thẩm quyền, chỉ phục vụ dữ liệu trong các vùng riêng của nó, bạn có thể đặt đệ quy không; trong các tùy chọn.

Peter Fleix avatar
lá cờ cl
Cảm ơn, đệ quy của nó tôi muốn khám phá.
Peter Fleix avatar
lá cờ cl
Tôi đã tìm hiểu trên nhiều hướng dẫn, v.v. đệ quy được gọi là "Bộ nhớ đệm", trái ngược với "chuyển tiếp". Tôi đã tìm thấy định nghĩa của vùng "." trong /etc/named.conf.defaults, trỏ tới /usr/share/dns/root.hints trong trường hợp của tôi và trong tệp đó, tôi tìm thấy các địa chỉ mà nó tra cứu theo Dig +trade. cảm ơn một lần nữa, tôi đã bị lạc trên danh pháp.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.