免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: lhq123lol
打印 上一主题 下一主题

[DNS] [已解决]我在Centos6.4下配置的DNS为什么不能解析外网域名呢? [复制链接]

论坛徽章:
13
技术图书徽章
日期:2014-04-29 14:15:42IT运维版块每日发帖之星
日期:2015-12-12 06:20:00IT运维版块每日发帖之星
日期:2015-08-30 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-08-02 06:20:002015年亚洲杯之澳大利亚
日期:2015-04-03 15:03:12申猴
日期:2015-03-20 09:00:292015年迎新春徽章
日期:2015-03-04 09:54:452015年辞旧岁徽章
日期:2015-03-03 16:54:15季节之章:冬
日期:2015-01-20 17:08:47双子座
日期:2014-11-21 16:30:31技术图书徽章
日期:2014-07-11 16:29:08
11 [报告]
发表于 2014-09-22 13:50 |只看该作者
没必要注册

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
12 [报告]
发表于 2014-09-22 17:01 |只看该作者
回复 9# lhq123lol

我表示你對DNS服務器的工作原理不夠理解,你看偏了。本人的內部dns服務器除了能夠解析自己的域名,一樣可以解析外部域名,不用什麼轉發器,謝謝,除非你那台DNS服務器無法訪問外網。


你要知道dns服務器查找域名他會優先查找自己的dns緩存記錄,如果緩存記錄沒有,就查找zone文件,如果都沒有,則會把這個請求發給全球最頂層的十三台域名服務器某一台上(當然現在中國加入了應該有14台),然後一級往一級查找。你dns服務器都架設了,難道你不知道你設定那個13台根服務器是拿來玩的?




   

论坛徽章:
0
13 [报告]
发表于 2014-09-22 17:34 |只看该作者
回复 12# woxizishen

对啊,我也是这么理解的,可是我配置的DNS不能够解析外网域名呢? 我也知道根域名的作用,我用dig测试了一下,首先缓存中没有,然后我自己的DNS下也没有,当跑到根域下查找时就没有反应了,然后就解析不了。还请大神指教哈!

这是我的配置

一、named.conf文件
options {
        listen-on port 53 { any; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        forward first;
        forwarders{
        //这一个转发器我填的是公司域名服务器地址,我设置和不设置一个样,都没有能解析外部域名,怎么回事?
        };
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { any; };
        recursion yes;

        dnssec-enable yes;
        dnssec-validation yes;
        dnssec-lookaside auto;

        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.iscdlv.key";

        managed-keys-directory "/var/named/dynamic";
};
logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

zone "." IN {
        type hint;
        file "named.ca";
};
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";

二、named.rfc1912.zones文件

zone "localhost.localdomain" IN {
        type master;
        file "named.localhost";
        allow-update {none;};
};
zone "0.0.127.in-addr.arpa" IN {
        type master;
        file "named.loopback";
        allow-update {none;};
};

zone "13.7.10.in-addr.arpa" IN {
        type master;
        file "13.7.10.zone";
        //allow-update { none; };
};
zone "test2.com" IN {
        type master;
        file "test2.com.zone";
};
zone "14.7.10.in-addr.arpa" IN {
        type master;
        file "14.7.10.zone";
};

三、named.ca 就不用说了吧,都一样,没更改其中的内容
四、test2.com.zone 文件
$TTL 1D
@       IN SOA          ns.test2.com. root (
                                        1       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum

@       IN      NS      ns.test2.com.
ns      IN      A       10.7.14.15
www     IN      A       10.7.14.15

五、14.7.10.zone 文件

$TTL 1D
@       IN SOA          ns.test2.com. root (
                                        12      ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum

@       IN NS           ns.test2.com.
15      IN PTR          ns.test2.com.
15      IN PTR          www.test2.com.

基本就是这样配置的,能够解析我自己的www.test2.com ,但是不能解析例如:www.baidu.com这样的外网域名,怎么回事呢?


   

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
14 [报告]
发表于 2014-09-22 18:02 |只看该作者
本帖最后由 woxizishen 于 2014-09-22 18:03 编辑

帥哥 檢查下你本機系統的這個文件
/etc/resolv.conf
nameserver xxxxxxxx
nameserver xxxxxxxx

论坛徽章:
0
15 [报告]
发表于 2014-09-22 18:22 |只看该作者
回复 14# woxizishen

哦,这个我也改了,我把这个设置成我本机的地址了,因为我在本机下配置的bind,把本机作为域名服务器,原来的nameserver注释掉了,还不是不可以。。。


   

论坛徽章:
0
16 [报告]
发表于 2014-09-22 21:54 来自手机 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
26
CU十二周年纪念徽章
日期:2013-10-24 15:41:34技术图书徽章
日期:2014-07-11 16:27:52辰龙
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55双子座
日期:2014-09-26 11:00:042014年中国系统架构师大会
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辞旧岁徽章
日期:2015-03-03 16:54:15NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2016-01-29 06:20:00
17 [报告]
发表于 2014-09-23 07:49 |只看该作者
用dig www.baidu.com +trace测试一下,看看卡在哪里?

我感觉是这里的问题:
        forward first;
         forwarders{
         //这一个转发器我填的是公司域名服务器地址,我设置和不设置一个样,都没有能解析外部域名,怎么回事?
        };

还有注意防火墙

论坛徽章:
0
18 [报告]
发表于 2014-09-23 08:39 |只看该作者
回复 17# cryboy2001

大哥,非常感谢你的回答,这些我都试过了,转发不起作用,防火墙也关了,SElinux也关了,路由也没有问题。。很是捉急呀 。。
用dig 测试就卡在了这里,但我不知道怎样让它继续执行下去。。
<<>> DiG 9.8.2rc1-RedHat-9.8.2-0.23.rc1.el6_5.1 <<>> baidu.com +trace
;; global options: +cmd
.                       45355   IN      NS      j.root-servers.net.
.                       45355   IN      NS      f.root-servers.net.
.                       45355   IN      NS      g.root-servers.net.
.                       45355   IN      NS      e.root-servers.net.
.                       45355   IN      NS      c.root-servers.net.
.                       45355   IN      NS      h.root-servers.net.
.                       45355   IN      NS      b.root-servers.net.
.                       45355   IN      NS      i.root-servers.net.
.                       45355   IN      NS      k.root-servers.net.
.                       45355   IN      NS      l.root-servers.net.
.                       45355   IN      NS      d.root-servers.net.
.                       45355   IN      NS      m.root-servers.net.


   

论坛徽章:
26
CU十二周年纪念徽章
日期:2013-10-24 15:41:34技术图书徽章
日期:2014-07-11 16:27:52辰龙
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55双子座
日期:2014-09-26 11:00:042014年中国系统架构师大会
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辞旧岁徽章
日期:2015-03-03 16:54:15NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2016-01-29 06:20:00
19 [报告]
发表于 2014-09-23 08:49 |只看该作者
[root@ksarrk ~]# dig www.baidu.com +trace

; <<>> DiG 9.2.4 <<>> www.baidu.com +trace
;; global options:  printcmd
.                        433181        IN        NS        l.root-servers.net.
.                        433181        IN        NS        m.root-servers.net.
.                        433181        IN        NS        a.root-servers.net.
.                        433181        IN        NS        b.root-servers.net.
.                        433181        IN        NS        c.root-servers.net.
.                        433181        IN        NS        d.root-servers.net.
.                        433181        IN        NS        e.root-servers.net.
.                        433181        IN        NS        f.root-servers.net.
.                        433181        IN        NS        g.root-servers.net.
.                        433181        IN        NS        h.root-servers.net.
.                        433181        IN        NS        i.root-servers.net.
.                        433181        IN        NS        j.root-servers.net.
.                        433181        IN        NS        k.root-servers.net.
;; Received 496 bytes from 58.21.62.4#53(58.21.62.4) in 26 ms

com.                        172800        IN        NS        a.gtld-servers.net.
com.                        172800        IN        NS        b.gtld-servers.net.
com.                        172800        IN        NS        c.gtld-servers.net.
com.                        172800        IN        NS        d.gtld-servers.net.
com.                        172800        IN        NS        e.gtld-servers.net.
com.                        172800        IN        NS        f.gtld-servers.net.
com.                        172800        IN        NS        g.gtld-servers.net.
com.                        172800        IN        NS        h.gtld-servers.net.
com.                        172800        IN        NS        i.gtld-servers.net.
com.                        172800        IN        NS        j.gtld-servers.net.
com.                        172800        IN        NS        k.gtld-servers.net.
com.                        172800        IN        NS        l.gtld-servers.net.
com.                        172800        IN        NS        m.gtld-servers.net.
;; Received 491 bytes from 199.7.83.42#53(l.root-servers.net) in 37 ms

baidu.com.                172800        IN        NS        dns.baidu.com.
baidu.com.                172800        IN        NS        ns2.baidu.com.
baidu.com.                172800        IN        NS        ns3.baidu.com.
baidu.com.                172800        IN        NS        ns4.baidu.com.
baidu.com.                172800        IN        NS        ns7.baidu.com.
;; Received 201 bytes from 192.5.6.30#53(a.gtld-servers.net) in 286 ms

www.baidu.com.                1200        IN        CNAME        www.a.shifen.com.
a.shifen.com.                1200        IN        NS        ns4.a.shifen.com.
a.shifen.com.                1200        IN        NS        ns3.a.shifen.com.
a.shifen.com.                1200        IN        NS        ns5.a.shifen.com.
a.shifen.com.                1200        IN        NS        ns2.a.shifen.com.
a.shifen.com.                1200        IN        NS        ns1.a.shifen.com.
;; Received 228 bytes from 202.108.22.220#53(dns.baidu.com) in 35 ms

你的dig是不全的,停在哪里不动吗?连本机的服务器ip都没出现(如上面红色的)。

日志有什么信息吗?

论坛徽章:
0
20 [报告]
发表于 2014-09-23 09:12 |只看该作者
回复 19# cryboy2001

对,就是停在这里不动了,连ip都没有出现,如下:

[root@localhost named]# dig www.baidu.com +trace

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.23.rc1.el6_5.1 <<>> www.baidu.com +trace
;; global options: +cmd
.                       518217  IN      NS      a.root-servers.net.
.                       518217  IN      NS      e.root-servers.net.
.                       518217  IN      NS      c.root-servers.net.
.                       518217  IN      NS      b.root-servers.net.
.                       518217  IN      NS      d.root-servers.net.
.                       518217  IN      NS      g.root-servers.net.
.                       518217  IN      NS      f.root-servers.net.
.                       518217  IN      NS      j.root-servers.net.
.                       518217  IN      NS      i.root-servers.net.
.                       518217  IN      NS      m.root-servers.net.
.                       518217  IN      NS      k.root-servers.net.
.                       518217  IN      NS      h.root-servers.net.
.                       518217  IN      NS      l.root-servers.net.

日志的内容我也看不懂,好像是网络不可达
这是日志的最末尾几行:
error (network unreachable) resolving 'b.root-servers.net/A/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'b.root-servers.net/AAAA/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving './NS/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'b.root-servers.net/A/IN': 2001:500:2f::f#53
error (network unreachable) resolving 'b.root-servers.net/AAAA/IN': 2001:500:2f::f#53
error (network unreachable) resolving './NS/IN': 2001:500:2f::f#53
  validating @0xb5092bc8: net SOA: got insecure response; parent indicates it should be secure
error (no valid RRSIG) resolving 'root-servers.net/DS/IN': 192.52.178.30#53
error (network unreachable) resolving 'root-servers.net/DS/IN': 2001:503:a83e::2:30#53
error (network unreachable) resolving 'b.root-servers.net.localdomain/A/IN': 2001:dc3::35#53
error (network unreachable) resolving 'b.root-servers.net.localdomain/AAAA/IN': 2001:dc3::35#53
error (network unreachable) resolving './NS/IN': 2001:dc3::35#53
error (network unreachable) resolving './NS/IN': 2001:500:84::b#53
error (network unreachable) resolving 'b.root-servers.net.localdomain/A/IN': 2001:500:84::b#53
error (network unreachable) resolving 'b.root-servers.net.localdomain/AAAA/IN': 2001:500:84::b#53
error (network unreachable) resolving 'root-servers.net/DS/IN': 2001:503:231d::2:30#53
error (network unreachable) resolving 'd.root-servers.net/A/IN': 2001:500:1::803f:235#53
error (network unreachable) resolving 'd.root-servers.net/AAAA/IN': 2001:500:1::803f:235#53
error (network unreachable) resolving './NS/IN': 2001:500:1::803f:235#53
error (network unreachable) resolving './NS/IN': 2001:503:c27::2:30#53
error (network unreachable) resolving 'd.root-servers.net/A/IN': 2001:503:c27::2:30#53
error (network unreachable) resolving 'd.root-servers.net/AAAA/IN': 2001:503:c27::2:30#53
  validating @0xb5501378: net SOA: got insecure response; parent indicates it should be secure
error (no valid RRSIG) resolving 'root-servers.net/DS/IN': 192.33.14.30#53
  validating @0xb50bb548: net SOA: got insecure response; parent indicates it should be secure
error (no valid RRSIG) resolving 'root-servers.net/DS/IN': 192.31.80.30#53
  validating @0xb50bb548: net SOA: got insecure response; parent indicates it should be secure
error (no valid RRSIG) resolving 'root-servers.net/DS/IN': 192.43.172.30#53
error (no valid DS) resolving 'd.root-servers.net/A/IN': 192.33.4.12#53
error (no valid DS) resolving 'd.root-servers.net/AAAA/IN': 192.203.230.10#53
error (no valid DS) resolving 'b.root-servers.net/AAAA/IN': 128.63.2.53#53
error (no valid DS) resolving 'b.root-servers.net/A/IN': 128.63.2.53#53
error (network unreachable) resolving 'd.root-servers.net/A/IN': 2001:7fd::1#53
error (network unreachable) resolving 'd.root-servers.net/AAAA/IN': 2001:7fd::1#53
error (network unreachable) resolving 'd.root-servers.net/A/IN': 2001:500:2f::f#53
error (network unreachable) resolving 'd.root-servers.net/A/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'd.root-servers.net/A/IN': 2001:dc3::35#53
error (network unreachable) resolving 'b.root-servers.net.localdomain/AAAA/IN': 2001:503:c27::2:30#53
  validating @0xb50b4188: net SOA: got insecure response; parent indicates it should be secure
error (no valid RRSIG) resolving 'root-servers.net/DS/IN': 192.42.93.30#53
error (network unreachable) resolving 'root-servers.net/DS/IN': 2001:503:a83e::2:30#53

这是日志的最开始几行:

zone 0.0.127.in-addr.arpa/IN: loaded serial 0
zone localhost.localdomain/IN: loaded serial 0
zone localhost/IN: loaded serial 0
managed-keys-zone ./IN: loaded serial 0
running
error (network unreachable) resolving './DNSKEY/IN': 2001:503:c27::2:30#53
error (network unreachable) resolving './DNSKEY/IN': 2001:7fd::1#53
error (network unreachable) resolving './DNSKEY/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving './DNSKEY/IN': 2001:503:c27::2:30#53
error (network unreachable) resolving './DNSKEY/IN': 2001:7fd::1#53
error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:500:48::1#53
error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:500:f::1#53
error (network unreachable) resolving './DNSKEY/IN': 2001:500:2f::f#53
managed-keys-zone ./IN: No DNSKEY RRSIGs found for '.': success
error (network unreachable) resolving 'ns.isc.afilias-nst.info/A/IN': 2001:dc3::35#53
error (network unreachable) resolving 'ns.isc.afilias-nst.info/AAAA/IN': 2001:dc3::35#53
error (network unreachable) resolving 'ns.isc.afilias-nst.info/A/IN': 2001:500:1::803f:235#53
error (network unreachable) resolving 'ns.isc.afilias-nst.info/AAAA/IN': 2001:500:1::803f:235#53
error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:4f8:0:2::20#53
error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:500:71::29#53
error (network unreachable) resolving 'dlv.isc.org/DNSKEY/IN': 2001:500:60::29#53
error (network unreachable) resolving 'd0.info.afilias-nst.org/A/IN': 2001:500:48::1#53
error (network unreachable) resolving 'd0.info.afilias-nst.org/A/IN': 2001:500:c::1#53
error (network unreachable) resolving 'd0.info.afilias-nst.org/AAAA/IN': 2001:500:48::1#53
error (network unreachable) resolving 'd0.info.afilias-nst.org/A/IN': 2001:500:f::1#53
error (network unreachable) resolving 'd0.info.afilias-nst.org/AAAA/IN': 2001:500:c::1#53
error (network unreachable) resolving 'd0.info.afilias-nst.org/AAAA/IN': 2001:500:f::1#53
error (network unreachable) resolving 'c.gtld-servers.net/A/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'c.gtld-servers.net/AAAA/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'd.gtld-servers.net/A/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'd.gtld-servers.net/AAAA/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'e.gtld-servers.net/A/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'e.gtld-servers.net/AAAA/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'f.gtld-servers.net/A/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'f.gtld-servers.net/AAAA/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'g.gtld-servers.net/A/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'g.gtld-servers.net/AAAA/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'h.gtld-servers.net/A/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'h.gtld-servers.net/AAAA/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'i.gtld-servers.net/A/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'i.gtld-servers.net/AAAA/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'j.gtld-servers.net/A/IN': 2001:503:ba3e::2:30#53
error (network unreachable) resolving 'k.gtld-servers.net/A/IN': 2001:503:ba3e::2:30#53

但是我直接ping ip是可以ping 通的

   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP