DNS 根提示.note
一、配置 DNS服务器:
1、先关闭 dnssec:
vim /etc/bind/named.conf.options
2、配置 named.conf 文件:
·先复制 named.conf.default-zones 中的 根提示区域:

·将其复制到 named.conf 文件中:
vim /etc/bind/named.conf需要将 named.conf.default-zones 注释,因为不能同时出现 两个 hint type,会导致根提示无法解析

3、配置 root.hints 根提示文件:
# 按照配置文件中所给出的路径输入即可
vim /usr/share/dns/root.hints在 所有注释之下添加 根提示:

正常来说,这时就能够解析到 ca.isp.net 这个根提示服务器的域名了
但是有些评分表会使用命令:“ host -t ns . ”来测试根提示,那么就需要再进行下面的配置:
·重要:
注意,如果 根提示服务器写的是 server. ,那么根提示服务器的 db文件中的 ns 就需要写 server
否则会报这样的错,能够解析,但是会报错:

二、配置 根提示服务器:
1、也关闭 dnssec:
不关闭也不影响,但是还是建议关闭
vim /etc/bind/named.conf.options
2、配置 named.conf:
不仅需要配置 isp.net. 区域,还需要额外配置一个 " . "区域
vim /etc/bind/named.conf
## isp.net 区域的配置不赘述,正常配置解析即可
·配置 区域解析配置文件:
isp.net 的配置不赘述,正常配置
vim root.zone这里只需要保障两个能够解析:
1、@ 的 NS 解析的地址 “ca.isp.net” 能够解析
2、委派的“ns.unitel.com” 的A记录能够解析

systemctl restart bind9
三、测试:
这里成功有两个前提条件:
DNS 服务器能够 成功解析 根提示的域名:nslookup ca.isp.net
根提示服务器能够 解析DNS服务器的域名:nslookup ns.unitel.com
·根提示服务器上测试:

这里自己解析 " . " 也能成功是因为上面也将自己配置为了 根提示服务器
·DNS服务器上测试:
