ฉันได้ตั้งค่า BIND9 DNS Server แล้ว ควรส่งต่อเท่านั้น:
- local.domain1 - ผู้ส่งต่อ 172.24.16.10 / 172.24.16.11
- local.domain2 - ตัวส่งต่อ x.x.x.x
- อินเทอร์เน็ต - ตัวส่งต่อ 8.8.8.8 / 8.8.4.4
ไฟล์ของฉันมีลักษณะดังนี้:
ชื่อ.conf
acl ภายใน { 127.0.0.0/8; 172.24.0.0./14; 10.42.42.0/24; };
รวม "/etc/bind/named.conf.options";
รวมถึง "/etc/bind/named.conf.local";
รวม "/etc/bind/named.conf.default-zones";
ชื่อ.conf.options
ไดเร็กทอรี "/var/cache/bind";
ไปข้างหน้าเท่านั้น
ผู้ส่งต่อ { 8.8.8.8; 8.8.4.4; };
// เรียกซ้ำ ใช่;
อนุญาตแบบสอบถาม { ภายใน; };
อนุญาตการเรียกซ้ำ { ภายใน; };
// โซนว่างเปิดใช้งานไม่มี;
การตรวจสอบ DNSsec อัตโนมัติ;
auth-nxdomain เลขที่;
ฟังบน v6 { ใด ๆ ; };
ชื่อ.conf.local (ไม่มีการกำหนดค่าที่นี่)
ชื่อ.conf.default-โซน
โซน "." { พิมพ์คำใบ้; ไฟล์ "/usr/share/dns/root.hints"; };
โซน "localhost" { ประเภทหลัก; ไฟล์ "/etc/bind/db.local"; };
โซน "127.in-addr.arpa" { พิมพ์หลัก; ไฟล์ "/etc/bind/db.127"; };
โซน "0.in-addr.arpa" { ประเภทต้นแบบ; ไฟล์ "/etc/bind/db.0"; };
โซน "255.in-addr.arpa" { พิมพ์ต้นแบบ; ไฟล์ "/etc/bind/db.255"; };
โซน "local.domain1" { พิมพ์ไปข้างหน้า; ผู้ส่งต่อ { 172.24.16.10; 172.24.16.11; }; };
โซน "24.172.in-addr.arpa" { พิมพ์ไปข้างหน้า; ผู้ส่งต่อ { 172.24.16.10; 172.24.16.11; }; };
โซน "local.domain2" { พิมพ์ไปข้างหน้า; ผู้ส่งต่อ { x.x.x.x; }; };
nslookup บนชื่อโฮสต์ใน local.domain1, local.domain2 และบนอินเทอร์เน็ตนั้นใช้ได้
แต่การค้นหาที่อยู่ IP สำหรับโฮสต์ในเครื่อง (เช่น 172.24.20.30) จะได้ NXDOMAIN
คุณช่วยฉันด้วยได้ไหม ความผิดของฉันอยู่ที่ไหน
nslookup สำหรับโฮสต์บนอินเทอร์เน็ต
nslookup สำหรับโฮสต์บน local.domain1
nslookup บนที่อยู่ IP ด้วยเซิร์ฟเวอร์ DNS ที่ระบุ
ดูเหมือนว่าการส่งต่อสำหรับ "โซน 24.172.in-addr.arpa" จะไม่เป็นไร - แต่ทำไม
ขุด + ติดตาม 24.172.in-addr.arpa
; <<>> DiG 9.16.22-Debian <<>> + การติดตาม 24.172.in-addr.arpa
;; ตัวเลือกส่วนกลาง: +cmd
. 81209 ใน NS i.root-servers.net
. 81209 ใน NS g.root-servers.net
. 81209 ใน NS m.root-servers.net
. 81209 ใน NS k.root-servers.net
. 81209 ใน NS c.root-servers.net
. 81209 ใน NS d.root-servers.net
. 81209 ใน NS h.root-servers.net
. 81209 ใน NS e.root-servers.net
. 81209 ใน NS f.root-servers.net
. 81209 ใน NS a.root-servers.net
. 81209 ใน NS b.root-servers.net
. 81209 ใน NS j.root-servers.net
. 81209 ใน NS l.root-servers.net
. 81209 ใน RRSIG NS 8 0 518400 20220102050000 20211220040000 14748 TfSR/gUwjjIz/OhH1qVcCH94JoRZL+VFLpR5MjtFB9fTxw5sRbZMZk/v GXpsdMgcmounzBBZWp1BjJ848ZUOxplxR8dYwZjaj50qqJ2WM36Nxb2e nBh4hA7ASPRwsICB/BXG4n9PqSeoH28C9i09k2CD9LadikmKFVIVV29n ZJQvdUpBw3U9Gw5QPz8fpXlbkhbsbUubygUvDQwrCKQJmT6URIUVmuSu 5dDcEMch0FaFsVMNeHW0w09TkHpFRfre842pmPHy9xlirUrfKkX6q5da 5ctz1zDOsGm9UnHMJyHm/RyVNZMKs8N39gfNNBBmoD6ZSr2pwbMub89Z 8g7atg==
;; ได้รับ 1137 ไบต์จาก 127.0.0.1#53(127.0.0.1) ใน 0 ms
ใน addr.arpa 172800 ใน NS a.in-addr-servers.arpa
ใน addr.arpa 172800 ใน NS b.in-addr-servers.arpa
ใน addr.arpa 172800 ใน NS c.in-addr-servers.arpa
ใน addr.arpa 172800 ใน NS d.in-addr-servers.arpa
ใน addr.arpa 172800 ใน NS e.in-addr-servers.arpa
ใน addr.arpa 172800 ใน NS f.in-addr-servers.arpa
ใน addr.arpa 86400 IN DS 47054 8 2 5CAFCCEC201D1933B4C9F6A9C8F51E51F3B39979058AC21B8DF1B1F2 81CBC6F2
ใน addr.arpa 86400 IN DS 53696 8 2 13E5501C56B20394DA921B51412D48B7089C5EB6957A7C58553C4D4D 424F04DF
ใน addr.arpa 86400 IN DS 63982 8 2 AAF4FB5D213EF25AE44679032EBE3514C487D7ABD99D7F5FEC3383D0 30733C73
ใน addr.arpa 86400 IN RRSIG DS 8 2 86400 20220102120000 20211220110000 52399 arpa. QiVnHdCHwcK7U7DzTIf/JiV7ieAyeAR4okMwHBKPkmIVvKDZwV+g4bpx 1pIRBkzun5zNEWd8sf7+5YyJQQ3tsBck7UTtPGEApWtIaZiCjxmB1oDp hOs0gnflr/B9v4YByHLiwmpwuByd15Cy7yJHu9gNJ2FMkTCr6hwp/ntI +CyWdlwvgDXrZ3Jlb1+myMMYWEy0J9OIuA24bZEXR99p0EQCKwFwv19c ZyGLaDOTaB7Loxtfo6zb3Cmc/42oT5pyPOXEWfL23IlyjhKA5CLQN+Ww 2GBKCYHcdEhTAy/+Fyfpo7Nxmg7PIR3eOUdKY/dZuQisvOYjDL/EB3KG cSLPMQ==
;; รับ 860 ไบต์จาก 198.41.0.4#53(a.root-servers.net) ใน 4 ms
172.in-addr.arpa. 86400 IN NS r.arin.net.
172.in-addr.arpa. 86400 ใน NS z.arin.net.
172.in-addr.arpa. 86400 IN NS x.arin.net.
172.in-addr.arpa. 86400 IN NS y.arin.net.
172.in-addr.arpa. 86400 IN NS u.arin.net.
172.in-addr.arpa. 86400 IN NS arin.authdns.ripe.net.
172.in-addr.arpa. 86400 IN DS 48817 8 2 14C049148605E038D9D144555E6F20B53399C57ECBC040A2BFE15E43 35E60821
172.in-addr.arpa. 86400 IN RRSIG DS 8 3 86400 20220107182352 20211217125333 51651 ใน addr.arpa Fyray+8fqKbYIBIbj89FKkPubjLB22JPfdiNnizv5pcmiesU+nSfBdOS /NoKM7cxcJPjphWVSjNtMaY6zzxYLEjfep+6ufaPhuYOQcWvzyU6XwI/ lsdx4LkP0oSbgtPxG++nAmQaIg1uY25fzSt3cP0oSbgtPxG++nAmQaIg1uY25fzSt3cXZUkXNxxAvy
;; รับ 419 ไบต์จาก 199.180.182.53#53(a.in-addr-servers.arpa) ใน 156 ms
24.172.in-addr.arpa. 86400 IN NS blackhole-2.iana.org.
24.172.in-addr.arpa. 86400 IN NS blackhole-1.iana.org.
24.172.in-addr.arpa. 10800 ใน NSEC 240.172.in-addr.arpa NS RRSIG สมช
24.172.in-addr.arpa. 10800 IN RRSIG NSEC 8 4 10800 20220103133511 20211220123511 55521 172.in-addr.arpa l9r3WjroC5tzdoOTB+a0p0ZFTH7Z85BE9PhCaFL5nlwNyNgy8c6enkN6 2P8UoYcXFrnCzUWiokHY7I7UgEdPDJMO+LKlFNvL1dGn3QwnXsoJVIQX hKTZ85VoGrMtepRgliWlDQwWeYazEjs4+xgAvms=
;; ได้รับ 354 ไบต์จาก 204.61.216.50#53(u.arin.net) ใน 4 ms
24.172.in-addr.arpa. 15 ใน SOA Prisoner.iana.org.24.172.in-addr.arpa hostmaster.root-servers.org.24.172.in-addr.arpa 1 1800 900 604800 15
;; ได้รับ 126 ไบต์จาก 192.175.48.6#53(blackhole-1.iana.org) ใน 4 ms