Score:1

BIND9 การส่งต่อ DNS ย้อนกลับ

ธง in

ฉันได้ตั้งค่า BIND9 DNS Server แล้ว ควรส่งต่อเท่านั้น:

  • local.domain1 - ผู้ส่งต่อ 172.24.16.10 / 172.24.16.11
  • local.domain2 - ตัวส่งต่อ x.x.x.x
  • อินเทอร์เน็ต - ตัวส่งต่อ 8.8.8.8 / 8.8.4.4

ไฟล์ของฉันมีลักษณะดังนี้:

ชื่อ.conf

acl ภายใน { 127.0.0.0/8; 172.24.0.0./14; 10.42.42.0/24; };
รวม "/etc/bind/named.conf.options";
รวมถึง "/etc/bind/named.conf.local";
รวม "/etc/bind/named.conf.default-zones";

ชื่อ.conf.options

ไดเร็กทอรี "/var/cache/bind";
ไปข้างหน้าเท่านั้น
ผู้ส่งต่อ { 8.8.8.8; 8.8.4.4; };
// เรียกซ้ำ ใช่;
อนุญาตแบบสอบถาม { ภายใน; };
อนุญาตการเรียกซ้ำ { ภายใน; };
// โซนว่างเปิดใช้งานไม่มี;
การตรวจสอบ DNSsec อัตโนมัติ;
auth-nxdomain เลขที่;
ฟังบน v6 { ใด ๆ ; };

ชื่อ.conf.local (ไม่มีการกำหนดค่าที่นี่)

ชื่อ.conf.default-โซน

โซน "." { พิมพ์คำใบ้; ไฟล์ "/usr/share/dns/root.hints"; };
โซน "localhost" { ประเภทหลัก; ไฟล์ "/etc/bind/db.local"; };
โซน "127.in-addr.arpa" { พิมพ์หลัก; ไฟล์ "/etc/bind/db.127"; };
โซน "0.in-addr.arpa" { ประเภทต้นแบบ; ไฟล์ "/etc/bind/db.0"; };
โซน "255.in-addr.arpa" { พิมพ์ต้นแบบ; ไฟล์ "/etc/bind/db.255"; };
โซน "local.domain1" { พิมพ์ไปข้างหน้า; ผู้ส่งต่อ { 172.24.16.10; 172.24.16.11; }; };
โซน "24.172.in-addr.arpa" { พิมพ์ไปข้างหน้า; ผู้ส่งต่อ { 172.24.16.10; 172.24.16.11; }; };
โซน "local.domain2" { พิมพ์ไปข้างหน้า; ผู้ส่งต่อ { x.x.x.x; }; };

nslookup บนชื่อโฮสต์ใน local.domain1, local.domain2 และบนอินเทอร์เน็ตนั้นใช้ได้ แต่การค้นหาที่อยู่ IP สำหรับโฮสต์ในเครื่อง (เช่น 172.24.20.30) จะได้ NXDOMAIN คุณช่วยฉันด้วยได้ไหม ความผิดของฉันอยู่ที่ไหน

nslookup สำหรับโฮสต์บนอินเทอร์เน็ต

nslookup สำหรับโฮสต์บน local.domain1

nslookup บนที่อยู่ IP ด้วยเซิร์ฟเวอร์ DNS ที่ระบุ ดูเหมือนว่าการส่งต่อสำหรับ "โซน 24.172.in-addr.arpa" จะไม่เป็นไร - แต่ทำไม

ขุด + ติดตาม 24.172.in-addr.arpa

; <<>> DiG 9.16.22-Debian <<>> + การติดตาม 24.172.in-addr.arpa
;; ตัวเลือกส่วนกลาง: +cmd
. 81209 ใน NS i.root-servers.net
. 81209 ใน NS g.root-servers.net
. 81209 ใน NS m.root-servers.net
. 81209 ใน NS k.root-servers.net
. 81209 ใน NS c.root-servers.net
. 81209 ใน NS d.root-servers.net
. 81209 ใน NS h.root-servers.net
. 81209 ใน NS e.root-servers.net
. 81209 ใน NS f.root-servers.net
. 81209 ใน NS a.root-servers.net
. 81209 ใน NS b.root-servers.net
. 81209 ใน NS j.root-servers.net
. 81209 ใน NS l.root-servers.net
. 81209 ใน RRSIG NS 8 0 518400 20220102050000 20211220040000 14748 TfSR/gUwjjIz/OhH1qVcCH94JoRZL+VFLpR5MjtFB9fTxw5sRbZMZk/v GXpsdMgcmounzBBZWp1BjJ848ZUOxplxR8dYwZjaj50qqJ2WM36Nxb2e nBh4hA7ASPRwsICB/BXG4n9PqSeoH28C9i09k2CD9LadikmKFVIVV29n ZJQvdUpBw3U9Gw5QPz8fpXlbkhbsbUubygUvDQwrCKQJmT6URIUVmuSu 5dDcEMch0FaFsVMNeHW0w09TkHpFRfre842pmPHy9xlirUrfKkX6q5da 5ctz1zDOsGm9UnHMJyHm/RyVNZMKs8N39gfNNBBmoD6ZSr2pwbMub89Z 8g7atg==
;; ได้รับ 1137 ไบต์จาก 127.0.0.1#53(127.0.0.1) ใน 0 ms

ใน addr.arpa 172800 ใน NS a.in-addr-servers.arpa
ใน addr.arpa 172800 ใน NS b.in-addr-servers.arpa
ใน addr.arpa 172800 ใน NS c.in-addr-servers.arpa
ใน addr.arpa 172800 ใน NS d.in-addr-servers.arpa
ใน addr.arpa          172800 ใน NS e.in-addr-servers.arpa
ใน addr.arpa 172800 ใน NS f.in-addr-servers.arpa
ใน addr.arpa 86400 IN DS 47054 8 2 5CAFCCEC201D1933B4C9F6A9C8F51E51F3B39979058AC21B8DF1B1F2 81CBC6F2
ใน addr.arpa 86400 IN DS 53696 8 2 13E5501C56B20394DA921B51412D48B7089C5EB6957A7C58553C4D4D 424F04DF
ใน addr.arpa 86400 IN DS 63982 8 2 AAF4FB5D213EF25AE44679032EBE3514C487D7ABD99D7F5FEC3383D0 30733C73
ใน addr.arpa 86400 IN RRSIG DS 8 2 86400 20220102120000 20211220110000 52399 arpa. QiVnHdCHwcK7U7DzTIf/JiV7ieAyeAR4okMwHBKPkmIVvKDZwV+g4bpx 1pIRBkzun5zNEWd8sf7+5YyJQQ3tsBck7UTtPGEApWtIaZiCjxmB1oDp hOs0gnflr/B9v4YByHLiwmpwuByd15Cy7yJHu9gNJ2FMkTCr6hwp/ntI +CyWdlwvgDXrZ3Jlb1+myMMYWEy0J9OIuA24bZEXR99p0EQCKwFwv19c ZyGLaDOTaB7Loxtfo6zb3Cmc/42oT5pyPOXEWfL23IlyjhKA5CLQN+Ww 2GBKCYHcdEhTAy/+Fyfpo7Nxmg7PIR3eOUdKY/dZuQisvOYjDL/EB3KG cSLPMQ==
;; รับ 860 ไบต์จาก 198.41.0.4#53(a.root-servers.net) ใน 4 ms

172.in-addr.arpa. 86400 IN NS r.arin.net.
172.in-addr.arpa. 86400 ใน NS z.arin.net.
172.in-addr.arpa. 86400 IN NS x.arin.net.
172.in-addr.arpa. 86400 IN NS y.arin.net.
172.in-addr.arpa. 86400 IN NS u.arin.net.
172.in-addr.arpa. 86400 IN NS arin.authdns.ripe.net.
172.in-addr.arpa. 86400 IN DS 48817 8 2 14C049148605E038D9D144555E6F20B53399C57ECBC040A2BFE15E43 35E60821
172.in-addr.arpa. 86400 IN RRSIG DS 8 3 86400 20220107182352 20211217125333 51651 ใน addr.arpa Fyray+8fqKbYIBIbj89FKkPubjLB22JPfdiNnizv5pcmiesU+nSfBdOS /NoKM7cxcJPjphWVSjNtMaY6zzxYLEjfep+6ufaPhuYOQcWvzyU6XwI/ lsdx4LkP0oSbgtPxG++nAmQaIg1uY25fzSt3cP0oSbgtPxG++nAmQaIg1uY25fzSt3cXZUkXNxxAvy
;; รับ 419 ไบต์จาก 199.180.182.53#53(a.in-addr-servers.arpa) ใน 156 ms

24.172.in-addr.arpa. 86400 IN NS blackhole-2.iana.org.
24.172.in-addr.arpa. 86400 IN NS blackhole-1.iana.org.
24.172.in-addr.arpa. 10800 ใน NSEC 240.172.in-addr.arpa NS RRSIG สมช
24.172.in-addr.arpa. 10800 IN RRSIG NSEC 8 4 10800 20220103133511 20211220123511 55521 172.in-addr.arpa l9r3WjroC5tzdoOTB+a0p0ZFTH7Z85BE9PhCaFL5nlwNyNgy8c6enkN6 2P8UoYcXFrnCzUWiokHY7I7UgEdPDJMO+LKlFNvL1dGn3QwnXsoJVIQX hKTZ85VoGrMtepRgliWlDQwWeYazEjs4+xgAvms=
;; ได้รับ 354 ไบต์จาก 204.61.216.50#53(u.arin.net) ใน 4 ms

24.172.in-addr.arpa. 15 ใน SOA Prisoner.iana.org.24.172.in-addr.arpa hostmaster.root-servers.org.24.172.in-addr.arpa 1 1800 900 604800 15
;; ได้รับ 126 ไบต์จาก 192.175.48.6#53(blackhole-1.iana.org) ใน 4 ms
cn flag
Bob
โปรดใช้การตัดและวางเพื่อโพสต์เอาต์พุตคอนโซลและจัดรูปแบบเป็น "`code`" แทนการโพสต์ภาพหน้าจอ ซึ่งช่วยเพิ่มความสามารถในการอ่าน ดึงดูดคำตอบที่ดีขึ้น และอนุญาตให้มีการจัดทำดัชนีโดยเครื่องมือค้นหา ซึ่งอาจช่วยผู้ที่มีคำถามคล้ายๆ กัน
jp flag
คุณต้องตรวจสอบว่าตัวส่งต่อของคุณสำหรับ 24.172.in-addr.arpa ตอบสนองอย่างถูกต้องหรือไม่
Score:1
ธง cn
Bob

กรุณาเพิ่ม 'ส่งต่อเท่านั้น' คำสั่งไปยังโซนที่ส่งต่อ:

โซน "24.172.in-addr.arpa" { 
    พิมพ์ไปข้างหน้า; 
    ไปข้างหน้าเท่านั้น
    ผู้ส่งต่อ { 
      172.24.16.10; 
      172.24.16.11; 
    }; 
};

หากไม่ได้สร้างความแตกต่าง ให้ตรวจสอบว่าเซิร์ฟเวอร์ชื่อ 172.24.16.10; 172.24.16.11 ตอบจริง.

tm1978 avatar
in flag
มันสร้างความแตกต่าง... ตอนนี้ฉันได้รับข้อผิดพลาด SERVFAIL แต่เมื่อฉันทำ nslookup จากเซิร์ฟเวอร์นี้ตามที่เห็นในภาพหน้าจอที่สามของฉัน (พร้อมเซิร์ฟเวอร์ DNS ที่ระบุ - หนึ่งในสองผู้ส่งต่อ) ฉันได้รับคำตอบที่ถูกต้อง
Score:0
ธง in

ฉันพบข้อบกพร่องในด้านของฉัน ฉันแสดงความคิดเห็นผู้ส่งต่อในชื่อของฉัน conf.options

ไปข้างหน้าเท่านั้น
ผู้ส่งต่อ { 8.8.8.8; 8.8.4.4; };

พวกเขาไม่จำเป็นในสถานการณ์ของฉัน ตอนนี้มันทำงานตามที่ตั้งใจไว้ ขอบคุณสำหรับการสนับสนุนของคุณ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา