免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 8491 | 回复: 8
打印 上一主题 下一主题

[DNS] DNS服务器只能解析本地域名无法解析非本地区域域名 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-09-08 02:09 |只看该作者 |倒序浏览
DNS服务器只能解析本地域名无法解析非本地区域域名,请版主帮我看看

论坛徽章:
0
2 [报告]
发表于 2007-09-08 02:40 |只看该作者
用nslookup测试返回Query refused,但我在服务器上没设任何限制啊

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
3 [报告]
发表于 2007-09-08 12:56 |只看该作者
1) 確定可以連 internet
2) firewall 沒擋

论坛徽章:
0
4 [报告]
发表于 2007-09-08 22:30 |只看该作者
解决了, 但不知道为什么,我在named.conf的option选项里面加了一条:allow-query {"any";};,有知道的人能解释一下吗?

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
5 [报告]
发表于 2007-09-08 23:46 |只看该作者
options 中的选项是会影响 named 的查询限制的,首先你看看你的 options 中还有其他选项吗?还有 BIND 的版本对选项的使用也有些小的区别。如果可以请将你的 named.conf 文件贴出来,大家帮你分析分析。

论坛徽章:
0
6 [报告]
发表于 2007-09-10 13:15 |只看该作者
options {
directory "/var/named";
pid-file "named.pid";
allow-query     {"any";};
};
key "rndc-key" {
        algorithm hmac-md5;
        secret "gI6k2U4aztBVYkBeNcRWLQ==";
};

controls {
        inet 127.0.0.1 port 953
                allow { 127.0.0.1; } keys { "rndc-key"; };
};
zone "." IN {
        type hint;
        file "named.root";
};

zone "localhost" IN {
        type master;
        file "localhost.zone";
        allow-update { none; };
};

zone "0.0.127.in-addr.arpa" IN {
        type master;
        file "named.local";
        allow-update { none; };
};

zone "test.com" IN {
        type master;
        file "test.zone";
        allow-update { none; };
};
大家看一下,都是默认配置,请各路高手帮忙看看

论坛徽章:
0
7 [报告]
发表于 2007-09-10 13:21 |只看该作者
是不是要在option里加 recursion yes; 啊???

论坛徽章:
0
8 [报告]
发表于 2008-11-28 00:51 |只看该作者
我验证了一下,在option里面加入

recursion yes;

就不解析非dns server 自己zone的了。

论坛徽章:
0
9 [报告]
发表于 2008-11-30 00:03 |只看该作者
]限制域名服务器所接受的查询可以规定: 1) 允许使用本域名服务器的I P地址范围。2) 它们
可以查询的区带。
以下是一个n a m e d . c o n f文件中包括a l l o w - q u e r y选项的例子:
options {
allow-query { 192.168.0.0/24; 127.0.0/8; };
};
以上规定了能够向本台域名服务器发出请求的I P地址范围的。这样对于我们DNS服务器的安全性的很有帮助,最好再加上其
allow-update { *****  };  allow-transfer {  **** }等来提高安全性的 (“****”代表ip地址,比如你的网关了,从域名服务器,你的转发域名服务器)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP