免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: lhq123lol

[DNS] [已解决]我在Centos6.4下配置的DNS为什么不能解析外网域名呢? [复制链接]

论坛徽章:
0
发表于 2014-09-23 09:27 |显示全部楼层
问题已经解决了,非常感谢各位大神的帮助!!

问题出在named.conf ,我把关于key的都注释掉就可以解析到外网域名了,具体原因我还不知道,这一点我还要仔细研究一下

论坛徽章:
26
CU十二周年纪念徽章
日期:2013-10-24 15:41:34技术图书徽章
日期:2014-07-11 16:27:52辰龙
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55双子座
日期:2014-09-26 11:00:042014年中国系统架构师大会
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辞旧岁徽章
日期:2015-03-03 16:54:15NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2016-01-29 06:20:00
发表于 2014-09-23 09:36 |显示全部楼层
早看日志,更容易解决问题。

resolving './DNSKEY/IN': 2001:500:2f::f#53
managed-keys-zone ./IN: No DNSKEY RRSIGs found for '.': success

论坛徽章:
0
发表于 2014-09-23 09:45 |显示全部楼层
回复 22# cryboy2001

是滴,以后会注意这一点额,多谢大哥帮助阿!


   

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
发表于 2014-09-23 14:42 |显示全部楼层
回复 21# lhq123lol


這麼說來9.8以後新版本是可以通過key來管控下面客戶端用戶發起的查詢權限咯。你信嗎。bind會傻到這樣多此一舉嗎?


dns的key主要是用來遠程管控操作dns服務器的配置權限或者dns服務器和dns服務器之間一些操作權限。我還是懷疑你更改了什麼地方,named沒正常工作,mac掉key并沒有解決問題。

论坛徽章:
0
发表于 2014-09-24 08:55 |显示全部楼层
回复 24# woxizishen

但是我在另外一台虚拟机上重新配置bind,基本上什么也没改,就是注释掉这一块,就可以解析外网域名了啊,为什么?


   

论坛徽章:
0
发表于 2014-09-25 10:11 |显示全部楼层
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;

这三行注释掉

论坛徽章:
0
发表于 2014-09-25 10:52 |显示全部楼层
回复 26# kamui0523

这是为什么呢? 请问它们的作用是什么?


   

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
发表于 2014-09-26 08:07 |显示全部楼层
回复 27# lhq123lol



我没有使用bind9.3以后的新版本,这个功能是dns后面对十三台根域进行签名的动作,而这项技术必须从根域一直部署到你需要访问的服务器域名。这也是你为什么前面发起请求到根域过不去了。。。。。。。我就说嘛,bind的开发者不会傻到用key去管理下面用户发起的查询请求。

论坛徽章:
0
发表于 2014-09-27 20:48 |显示全部楼层
forwarders { 公司内部DNS IP; 上游DNS IP; }
这样可以吗?

论坛徽章:
0
发表于 2014-09-28 08:41 |显示全部楼层
回复 29# xdxduser

不可以,我试过了,谢谢!应该是就是key的问题


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP