标签:seve 功能 读取 域名 query hit 主服务器 ice com
Bind是Berkeley Internet Name Domain Service的简写,它是一款实现DNS服务器的开放源码软件。已经成为世界上使用最为广泛的DNS服务器软件,目前Internet上半数以上的DNS服务器有都是用Bind来架设的,已经成为DNS中事实上的标准。
相关包:
程序文件:/usr/sbin/named
主程序目录:/var/named
主配置文件:/etc/named.conf
bind权限相关:安装完named会自动创建用户named系统用户
1 /etc/logrotate.d/named/etc/named.conf #主配置文件 2 ?/etc/named.rfc1912.zones #区域配置文件(用include指令包含在主配置文件) 3 ?/etc/named.root.key #根区域的key文件以实现事务签名; 4 ?/etc/rndc.conf #rndc(远程名称服务器控制器)配置文件 5 ?/etc/rndc.key #rndc加密密钥 6 ?/etc/sysconfig/named 7 ?/var/named/named.ca #13个根服务器存放文件/var/named/named.empty 8 ?/var/named/named.localhost 9 ?/var/named/named.loopback
named.conf,每个语句都要使用分号结尾;其功能如下:
第一段:
1 options { 2 3 listen-on port 53 { 0.0.0.0/0; }; 4 5 listen-on-v6 port 53 { ::1; }; 6 7 directory "/var/named"; 8 9 dump-file "/var/named/data/cache_dump.db"; 10 11 statistics-file "/var/named/data/named_stats.txt"; 12 13 memstatistics-file "/var/named/data/named_mem_stats.txt"; 14 15 allow-query { any; }; 16 17 recursion yes; 18 19 dnssec-enable yes; 20 21 dnssec-validation yes; 22 23 dnssec-lookaside auto; 24 25 bindkeys-file "/etc/named.iscdlv.key"; 26 27 managed-keys-directory "/var/named/dynamic"; 28 29 pid=file "/run/named/named.pid"; 30 31 session-keyfile "/run/named/session.key"; 32 33 };
第一段主要配置项解释:
第二段:
1 logging { #定义日志 2 3 channel default_debug { 4 5 file "data/named.run"; 6 7 severity dynamic; 8 9 }; 10 11 };
第二段主要配置项解释:
第三段:
1 zone "." IN { 2 3 type hint; 4 5 file "named.ca"; 6 7 allow-update { none; }; 8 9 };
第三段主要配置项解释:
3.4 区域文件
区域文件包括正向区域文件和反向区域文件。
1 [root@linuxmaster named]# vi /var/named/aliyun.com.zone 2 $TTL 300; 3 @ IN SOA linuxmaster.aliyun.com. admin.aliyun.com. ( 4 2017051720 ;serial 5 1H ;refresh 6 5M ;retry 7 7D ;expiry 8 3D ) ;minimum 9 IN NS linuxmaster 10 IN MX 20 MX 11 linuxmaster IN A 172.24.8.10 12 www IN A 172.24.8.30 13 mirrors IN A 172.24.8.30 14 ftp IN CNAME www
正向区域文件解释:
标签:seve 功能 读取 域名 query hit 主服务器 ice com
原文地址:https://www.cnblogs.com/itzgr/p/9888577.html