免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4977 | 回复: 10
打印 上一主题 下一主题

[DNS] 有bind问题 怎么样让所有解析都返回一个ip [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-03-26 10:50 |只看该作者 |倒序浏览
我们有个项目,可是客户需要在内网访问外网时只允许访问一个固定的网站,当访问其他网站的时候就会跳到那个固定的网站上,我仔细问了几家公司只能禁止访问,但是不能跳转到这个固定的网站上面。所以才想到用bind 实现所有域名都解析到一个固定ip 这样就能实现我需要的功能了。
bind的我已经配制好了 怎么实现请高手帮忙 谢谢

论坛徽章:
0
2 [报告]
发表于 2010-03-26 15:23 |只看该作者
本帖最后由 llzqq 于 2010-03-26 15:31 编辑

1.通过技术手段强制用户使用自架的DNS解析。
2.建“.”的ZONE里面内容为:
@   IN     NS   自己
*    IN     A     ip

论坛徽章:
0
3 [报告]
发表于 2010-03-26 16:23 |只看该作者
在斑斑的基础上补充一条:设置防火墙仅允许访问该网站IP,否则若知道某些站点IP,是可以绕过DNS的。

论坛徽章:
0
4 [报告]
发表于 2010-03-27 08:57 |只看该作者
恩,LS补充的很好

论坛徽章:
0
5 [报告]
发表于 2010-03-27 15:28 |只看该作者
先谢谢各位
但是用了你的方法测试后还是不行
nslookup 随便敲入一个域名 出来的结果还是 “找不到”
我现在 . 的zone文件里面
就是
@       IN      NS      127.0.0.1
*       IN      A       61.237.237.100
其他没有了

论坛徽章:
0
6 [报告]
发表于 2010-03-27 18:01 |只看该作者
这个  恩,zone文件TTL和SOA还是必须要滴
1、nanemd.conf文件定义“.”域:
  1. zone "." IN {
  2.         type master;
  3.         file "root.zone";
  4.         };
复制代码


2、root.zone文件内容如下:
  1. ;
  2. ; BIND data file for root.zone
  3. ;
  4. $TTL        86400
  5. @           IN  SOA     root.zone.  root.com. (
  6.                         20100327  ; Serial
  7.                         2D        ; Refresh
  8.                         4H        ; Retry
  9.                         6W        ; Expire
  10.                         1W )      ; Negative Cache TTL   
  11. ;
  12. @              IN   NS               ns
  13. *               IN   A                 server IP
复制代码

论坛徽章:
0
7 [报告]
发表于 2010-03-31 16:14 |只看该作者


谢谢 哥们儿

我也会用最热情的心去帮助他人 .

论坛徽章:
3
CU大牛徽章
日期:2013-03-13 15:29:07CU大牛徽章
日期:2013-03-13 15:29:49CU大牛徽章
日期:2013-03-13 15:30:19
8 [报告]
发表于 2010-04-01 10:44 |只看该作者
有个疑问,那些用ip可以访问的网站你怎么处理?

论坛徽章:
0
9 [报告]
发表于 2010-04-02 01:26 |只看该作者
在软路由ros中做过这功能 不管你是打域名还是IP地址 都被重定向到某固定IP

论坛徽章:
0
10 [报告]
发表于 2010-04-07 00:39 |只看该作者
嗯,其实用路由的方法也是不错的,似乎更省事
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP