centos 6 最小化系統 搭建本地DNS緩存服務器——築夢之路

本地DNS緩存的作用是將根DNS或遠程DNS查詢的結果在本地主機上進行緩存,加快DNS查詢的速度。同時對於內網中假設只有一臺主機可以上外網的情況下,也可以通過將內網主機的DNS指向能上外網的主機,從而解析出外網域名和IP的對應關係。

centos 6 下搭建DNS緩存服務器  加速網站訪問

2020-6-30

操作系統版本:centos 6.10 minal x86_64

網絡ip地址:192.168.8.15

主要使用的軟件包:

bind-libs.x86_64      #提供庫文件
bind-utils.x86_64     #提供工具包
bind.x86_64           #提供主程序包

安裝程序包:

yum -y install bind bind-libs bind-utils

配置文件: /etc/named.conf

options {
    listen-on port 53 { any; };                 #監聽任何地址      
    listen-on-v6 port 53 { ::1; };
    directory     "/var/named";
    dump-file     "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
    allow-query     { any; };                    #監聽任何地址
    recursion yes;                                #開啓遞歸查詢
    forwarders {114.114.114.114; 8.8.8.8; 8.8.4.4; 1.1.1.1; };    #開啓查詢轉發

    dnssec-enable no;      #禁用dnssec
    dnssec-validation no;  #禁用dnssec
    dnssec-lookaside auto;

    /* Path to ISC DLV key */
    bindkeys-file "/etc/named.iscdlv.key";

    managed-keys-directory "/var/named/dynamic";
};

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

zone "." IN {
    type hint;
    file "named.ca";
};

include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";


根配置named.ca

cat /var/named/named.ca |grep -v '^;'

十三個根域 默認

檢查配置:named-checkconf

防火牆配置:
vim /etc/sysconfig/iptables

-A INPUT -m state --state NEW -m tcp -p tcp --dport 53 -j ACCEPT
-A INPUT -m state --state NEW -m udp -p udp --dport 53 -j ACCEPT

測試:

dig -t a www.baidu.com @192.168.8.15

dig -t NS baidu.com

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章