中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

unbound搭建遞歸dns

發布時間:2020-08-04 05:53:21 來源:網絡 閱讀:687 作者:霸氣的狼群 欄目:系統運維

自紅帽7.0更新之后除了原有的bind之外增加了unbound,其實綜合使用下來我個人覺得unbound作為遞歸dns要比bind好用的多,平時工作中喜歡用unbound去測試解析,包括過濾IPv6域名等應用。
因為國家大力推廣IPv6,而目前IPv6的互聯環境還是非常糟糕,所以我們可以通過過濾IPv6來實現:
使用yum 進行安裝:
unbound搭建遞歸dns

[root@langqun ~]# vim /etc/unbound/unbound.conf
可以看出有很多廢話,我喜歡直接將原有的unbound.conf備份一下,然后只保留以下幾行:
server:
port: 53
do-ip4: yes
do-ip6: yes
private-address: ::/0 (過濾IPv6查詢結果)
interface: 0.0.0.0 (服務器IP地址,如果只有一個接口則不用修改)
access-control: 0.0.0.0/0 allow (限制哪些用戶來查詢)
msg-cache-size: 4m
rrset-cache-size: 4m
cache-max-ttl: 3600
cache-min-ttl: 300
hide-identity: yes
hide-version: yes
prefetch: yes
num-threads: 4
do-not-query-localhost: no
#logfile: "/var/log/unbound.log"

forward-zone:
name: "qpic.cn"
forward-addr: 114.114.114.114
以下是我的地址信息
unbound搭建遞歸dns
如果有virbr0接口的話,可能通過virbr0接口監聽53號端口,導致unbound服務無法提供服務,這時需要刪除虛擬接口:
unbound搭建遞歸dns

刪除虛擬接口的命令:
brctl show
ifconfig virbr0 down;
brctl delbr virbr0;
systemctl stop libvirtd.service;
systemctl disable libvirtd.service;
yum remove libvirt-daemon
reboot

啟用服務即可:
[root@langqun unbound]# systemctl start unbound.service
解析qq測試:
unbound搭建遞歸dns

因為配置了IPv6過濾,則無法反饋客戶端IPv6結果:
unbound搭建遞歸dns

而通過114.114.114.114 是可以解析qq的IPv6結果的:
unbound搭建遞歸dns

本dns為遞歸dns,所以下發給用戶的dns則可以再搭建dns,如果需要過濾某個域名,則可以直接將該域名轉發給這個dns即可。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

宁波市| 邵阳市| 佛坪县| 称多县| 库尔勒市| 商水县| 海盐县| 平谷区| 石嘴山市| 延津县| 昌吉市| 云霄县| 革吉县| 涿鹿县| 海门市| 泸州市| 酒泉市| 平陆县| 睢宁县| 诏安县| 宁安市| 托克托县| 上高县| 昭通市| 柳州市| 万安县| 宁国市| 阿鲁科尔沁旗| 龙岩市| 襄汾县| 湟源县| 胶州市| 娄烦县| 南溪县| 崇礼县| 西昌市| 泗阳县| 丹寨县| 探索| 济阳县| 象州县|