DNS服务器(1)

一、基础概念

DNS:Domain Name Service
DNS使用TCP和UDP两个协议的53端口。

  • DNS正解:通过主机名查IP
  • DNS反解:通过IP查主机名

DNS服务器的类型:

  • 主DNS服务器:管理和维护所负责解析的域内解析库的服务器
  • 从DNS服务器:从主服务器或从服务器“复制”(区域传输)解析
    库副本
  • 缓存DNS服务器(转发器)

DNS服务器软件

  • bind.x86_64
  • bind-libs.x86_64
  • bind-utils.x86_64
  • bind-chroot.x86_64:通过目录挂载目录实现

BIND配置文件

  • /etc/named.conf:BIND本身的配置文件,主要规范主机的设置、zonefile的所在、权限等等
  • zonefile:正反解数据库文件,记录主机名与IP的对应等。
  • /etc/sysconfig/named:设置是否启动chroot等额外参数
  • /var/named/:数据库默认文件放置在这个目录
  • /var/run/named:named的pid-file放在这个目录

二、缓存和转发DNS服务器

缓存服务器:只有.这个zone file文件,没有自己公开的DNS数据库。当收到请求时,一律会到自己的缓存或者.查询。它只有缓存搜索结果的功能。

转发服务器:连.这个zone file文件都没有,它会指定一个上层的DNS服务器,收到请求时,丢给上层的DNS服务器处理。

缓存转发DNS配置:

[root@CentOS6A ~]#cp /etc/named.conf /etc/named.conf.bak
#做个备份文件,方便以后恢复默认配置

[root@CentOS6A ~]#vim /etc/named.conf
#/etc/named.conf主配置文件,修改option这项
options {
        listen-on port 53 { any; };             #侦听这台主机哪些IP的53端口,可以注释掉这条,默认侦听本机所有IP的53端口。 
        listen-on-v6 port 53 { ::1; };          #IPv6的配置,暂时不用管
        directory       "/var/named";           #数据库默认放置的目录
        dump-file       "/var/named/data/cache_dump.db"; #一些统计信息
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { any; };               #指定哪些客户端可以访问,可以注释掉,默认允许所有。
        recursion yes;
        forward only;                           #只转发查询请求
        forwarders {                            #指定上层dns,当收到查询请求,去下面设置的dns查询。
        114.114.114.114;
        8.8.8.8;};    
};
#注释掉下面的zone "." IN,因为转发缓存服务器不需要这项。我们注释掉着几行,验证一下。
#zone "." IN {
#       type hint;
#       file "named.ca";
#};

验证:
可以看到,我们用本机127.0.0.1服务器查询到www.taobao.com的域名解析信息。

[root@CentOS6A ~]#service named restart
Stopping named: .                                          [  OK  ]
Starting named:                                            [  OK  ]
[root@CentOS6A ~]#dig www.taobao.com @127.0.0.1

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.62.rc1.el6 <<>> www.taobao.com @127.0.0.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58570
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.taobao.com.            IN  A

;; ANSWER SECTION:
www.taobao.com.     147 IN  CNAME   www.taobao.com.danuoyi.tbcache.com.
www.taobao.com.danuoyi.tbcache.com. 32 IN A 42.236.35.236
www.taobao.com.danuoyi.tbcache.com. 32 IN A 42.236.35.253

;; Query time: 3515 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Sat Aug 19 06:59:18 2017
;; MSG SIZE  rcvd: 109

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,033评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,725评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,473评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,846评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,848评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,691评论 1 282
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,053评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,700评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,856评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,676评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,787评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,430评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,034评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,990评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,218评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,174评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,526评论 2 343

推荐阅读更多精彩内容

  • 1. 概述 在网络环境中一般用户只需要在浏览器中输入url如www.sunny.com就可以到对应服务器获取相应的...
    ghbsunny阅读 2,865评论 0 7
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,598评论 18 139
  • DNS简介DNS解析关键概念BIND 一、DNS简介: (一)DNS服务 DNS:Domain Name Serv...
    哈喽别样阅读 1,784评论 0 2
  • 一、实现从根,com,rj.com 模拟互联网的DNS架构 DNS(Domain Name System,域名系统...
    ssjinyao阅读 1,416评论 0 7
  • 目录: 一些基本概念主机名DNS名称解析DNS 解析的后端存储名称解析总结 大规模域名解析的体系架构DNS 解析需...
    C86guli阅读 12,475评论 3 34