递归.note

noteId: WEBede1e3b3c66e214135cac5ba0cc144cb · 原始路径:/ALL/Linux - A模块/服务配置/DNS/DNS 配置/递归.note · 图片:11 · 附件待处理:0

 
 
1、限制递归来源客户端:
debian bind9 中,这个递归有时是默认开启的,有时是默认关闭的,所以最好每次都手动配置一下
# 递归:
如果开启了递归,那么客户端就可以解析dns服务器能够解析到的任意域名(例如 委派、转发器、根提示的域名)
如果关闭了递归,那么客户端就只能够解析dns服务器本地的域名,无法解析 委派、转发器、根提示等 的域名
 
这里配置了转发器来模拟递归环境
 
(1)关闭递归,不允许任何网段使用递归:
vim /etc/named.conf.options
 
测试:
dns服务器本地和客户端都无法解析:
 
 
 
(2)允许所有网段进行递归:
vim /etc/bind/named.conf.options
 
测试:
所有网段都能够进行递归查询:
 
 
 
 
(3)仅允许指定网段递归:
vim /etc/bind/named.conf.options
# 只要这里不写 none,那么默认也会允许 localhost进行递归查询
 
测试:
只有 192.168.10.0网段 和dns服务器本身能够进行递归: