DNS chroot.note
一、配置 bind9 chroot:

# 这个原理就是更改bind9服务的运行目录,因为bind9默认在/etc/bind/ 目录下运行,而我们需要将它改为/var/named/chroot 目录,然后再使用 cp -r 将 /etc/bind/目录的文件复制到 /var/named/chroot即可
配置了 -t /var/named/chroot 之后,对于 bind9而言,/var/named/chroot/ 就是根目录 / ,它配置文件中所有 /etc/bind、/var/cache/bind 都是以它为根 / ,因此这些必要的目录都需要创建1、配置 chroot:
(1)修改 bind9 systemd 文件:
systemd中实际上是调用 /etc/default/named 文件中的变量
# 先查看bind9使用的是哪个 systemd文件:
systemctl status bind9
# 编辑 systemd文件:
vim /lib/systemd/system/named.service
vim /etc/systemd/system/bind9.service //编辑这个文件也行,它是上面的链接文件
systemctl daemon-reload
(2)创建chroot目录和必要的 bind9目录,然后将bind9 配置文件复制进去:
只需要创建下列的目录即可,其余不重要的目录bind9会自动创建
mkdir -p /var/named/chroot
cd /var/named/chroot
mkdir -p etc/bind
cp -r /etc/bind/* etc/bind
mkdir -p var/cache/bind
cp -r /var/cache/bind var/cache/bind
mkdir -p usr/share/dns
cp -r /usr/share/dns usr/share/dns
chmod -R 777 ./* //修改权限(改成 644和chown改属组都不能完全达到要求,有的文件要求有写入权限)
# 或者
chown -R root:bind ./*
chmod -R 774 ./*systemctl restart bind9
重启bind9 服务
·查看:
服务运行成功!
然后在 /var/named/chroot/etc/bind 中正常配置 named.conf、db文件即可

·测试:配置dns解析:


解析测试:
