免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 10591 | 回复: 22
打印 上一主题 下一主题

[DNS] Bind支持edns-client-subnet的功能吗 [复制链接]

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2016-01-01 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-01-04 10:09 |只看该作者 |倒序浏览
使用bind作为权威DNS服务器,做智能解析时。一般配置了view,一般是根据运营商缓存DNS发来的数据包的源IP地址,判断客户端来源的,如果用户使用了公共的DNS服务器,会导致不准确。

google提出了edns-client-subnet的EDNS扩展协议,在DNS数据包中带上真实的客户IP。但是不知道bind默认支不支持从edns-client-subnet中获取到真实的用户IP。

Bind支不支持这个功能,如果支持的话需要怎么配置,有人知道吗?

论坛徽章:
26
CU十二周年纪念徽章
日期:2013-10-24 15:41:34技术图书徽章
日期:2014-07-11 16:27:52辰龙
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55双子座
日期:2014-09-26 11:00:042014年中国系统架构师大会
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辞旧岁徽章
日期:2015-03-03 16:54:15NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2016-01-29 06:20:00
2 [报告]
发表于 2015-01-04 14:00 |只看该作者
http://www.tuicool.com/articles/FV7VRnY

看看上面的,说是可以打个补丁。

论坛徽章:
0
3 [报告]
发表于 2015-01-05 17:34 |只看该作者
不支持,上面那个补丁是针对dig工具的

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2016-01-01 06:20:00
4 [报告]
发表于 2015-01-07 10:52 |只看该作者
我找到了,github上面有开发中的代码,里面带有对这个的支持。
安装后在ACL的网段前加ecs命令即可,亲测有效。

这是说明
https://source.isc.org/cgi-bin/g ... 07f6f467fa363ef1448

论坛徽章:
1
IT运维版块每日发帖之星
日期:2015-06-19 22:20:00
5 [报告]
发表于 2015-03-03 14:48 |只看该作者
你好 是打  parent: 180319f) | patch 这补丁吗
ACL能否给个例子 多谢

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2016-01-01 06:20:00
6 [报告]
发表于 2015-03-04 08:37 |只看该作者
wangpeng18 发表于 2015-03-03 14:48
你好 是打  parent: 180319f) | patch 这补丁吗
ACL能否给个例子 多谢


不是打补丁,是目前最新版本的bind增加了这个支持,不过还没有正式发布,要到github上下载目前开发中的版本。
使用了以后ACL前面加ECS就可以

acl testacl {
ecs 192.168.1.0/24;
ecs 192.168.2.0/24;
};

论坛徽章:
1
IT运维版块每日发帖之星
日期:2015-06-19 22:20:00
7 [报告]
发表于 2015-03-04 09:55 |只看该作者
好的 多谢  这样解决很多问题了

论坛徽章:
0
8 [报告]
发表于 2015-04-28 12:05 |只看该作者
你好,请问你的edns配置成功了吗?
我下载了那个版本编译,在acl前面加了ecs,但是不成功一直会到any的IP上.

求帮助:qq 358684898

论坛徽章:
1
IT运维版块每日发帖之星
日期:2015-06-19 22:20:00
9 [报告]
发表于 2015-05-29 10:45 |只看该作者
您好 github 上的bind9下载地址帮忙提供下

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2016-01-01 06:20:00
10 [报告]
发表于 2015-06-01 09:32 |只看该作者
https://source.isc.org/cgi-bin/gitweb.cgi?p=bind9.git;a=summary

就在这里找正在开发的版本,点snapshot下载代码。目前新版本里面应该都带这个功能了吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP