DNS之正向反向解析(二)

一、基礎(chǔ)介紹:

正向解析:通過(guò)域名查找IP;
反向解析:通過(guò)IP查找域名;

一、相關(guān)配置文件詳解

程序包:yum list all bind*

bind :服務(wù)器
?bind-libs :相關(guān)庫(kù)
?bind-utils: 客戶端

配置文件:

bind-chroot: /var/named/chroot/
?服務(wù)啟動(dòng)腳本:/etc/init.d/named
?配置文件:/etc/named.conf /etc/named.rfc1912.zones
主配置文件
?全局配置:options{};
?日志子系統(tǒng)配置:logging{};
?區(qū)域定義:本機(jī)能夠?yàn)槟男﹝one進(jìn)行解析,就要定義哪些zone
?zon"ZONE_NAME"IN {};

二、正向解析haohao.com

1.安裝BIND

[root@CentOS7 ~]#yum install bind
[root@CentOS7 ~]#systemctl start named  #啟動(dòng)服務(wù)
[root@CentOS7 ~]#systemctl enable named  #設(shè)為開機(jī)啟動(dòng)

2.配置文件/etc/named.conf

[root@CentOS7 ~]#vim /etc/named.conf 
options {
 13 //  listen-on port 53 { 127.0.0.1; };  #注釋//監(jiān)聽到所有的53號(hào)端口
 14 //  listen-on-v6 port 53 { ::1; };  #注釋//監(jiān)聽到所有的53號(hào)端口
 15     directory   "/var/named";  #指定解析庫(kù)位置,默認(rèn)查找位置
 16     dump-file   "/var/named/data/cache_dump.db";
 17     statistics-file "/var/named/data/named_stats.txt";
 18     memstatistics-file "/var/named/data/named_mem_stats.txt";
 19 //  allow-query     { localhost; };  #允許誰(shuí)來(lái)查詢
31     recursion yes;  #是否進(jìn)行遞歸
 33 //  dnssec-enable yes;  #監(jiān)視安全
 34 //  dnssec-validation yes;  #注釋安全
[root@CentOS7 ~]#named-checkconf   #檢查配置文件有無(wú)錯(cuò)誤

3.編輯區(qū)域配置
正向:

[root@CentOS7 ~]#vim /etc/named.rfc1912.zones 
25 zone "haohao.com." IN{
 26     type master;
 27     file "haohao.com.zone";  #這個(gè)文件指定解析庫(kù)
 28     allow-update{none;};
 29 };
[root@CentOS7 ~]#named-checkconf   #檢查配置文件有無(wú)錯(cuò)誤

反向:

47 zone "1.168.192.in-addr.arpa" IN {
 48     type master;
 49     file "192.168.1.zone";
 50 };

4.創(chuàng)建解析庫(kù)
正向:

[root@CentOS7 /var/named]#vim haohao.com.zone                          
  1 $TTL 1D  #定義統(tǒng)一的緩存為1day
  2 @   2D  IN  SOA dns1 admin.haohao.com. ( 
  3                 2017092101 ;serial  #解析庫(kù)的序列號(hào)
  4                 86400      ;refresh  #周期性同步的時(shí)間間隔
  5                 1H         ;retry  #重試的時(shí)間間隔
  6                 2W        ;expire  #過(guò)期時(shí)長(zhǎng)
  7                 3H )       ;minimum #否定答案的統(tǒng)一緩存時(shí)長(zhǎng)
  8         NS  dns1
  9 dns1 2D A   192.168.1.107
 10 websrv  A   192.168.1.106
 11 www     CNAME   websrv

反向:

[root@CentOS7 /var/named]#vim /var/named/192.168.1.zone 
  1 $TTL 1D
  2 @   IN  SOA haohao.com. admin.haohao.com. (
  3                         2017092101
  4                         1H
  5                         10M
  6                         3D
  7                         1D )
  8 @   IN  NS  ns1.haohao.com.
  9 1.168.192.in-addr.arpa. IN  PTR www.haohao.com.
 10 1.168.192.in-addr.arpa. IN  PTR bbc.haohao.com.
 11 1.168.192.in-addr.arpa. IN  PTR mail.haohao.com.

5.檢查named-checkconf
正向:

[root@CentOS7 /var/named]#named-checkzone "haohao.com" haohao.com.zone 
zone haohao.com/IN: loaded serial 2017092101
OK

反向:

[root@CentOS7 /var/named]#named-checkzone 1.168.192.in-addr.arpa 192.168.1.zone 
zone 1.168.192.in-addr.arpa/IN: loaded serial 2017092101
OK

6.測(cè)試
正向:

[root@R1 ~]#dig -t A www.haohao.com

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.62.rc1.el6 <<>> -t A www.haohao.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 12024
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 1, ADDITIONAL: 1  #aa權(quán)威解答

;; QUESTION SECTION:  #查詢問(wèn)題
;www.haohao.com.                        IN      A

;; ANSWER SECTION:  #答案回答
www.haohao.com.         86400   IN      CNAME   websrv.haohao.com.
websrv.haohao.com.      86400   IN      A       192.168.1.106

;; AUTHORITY SECTION:  #權(quán)威信息DNS服務(wù)器的名稱
haohao.com.             86400   IN      NS      dns1.haohao.com.

;; ADDITIONAL SECTION:  #補(bǔ)充說(shuō)明這個(gè)DNS服務(wù)器地址
dns1.haohao.com.        172800  IN      A       192.168.1.107

;; Query time: 1 msec
;; SERVER: 192.168.1.107#53(192.168.1.107)
;; WHEN: Thu Aug 31 06:41:51 2017
;; MSG SIZE  rcvd: 104

反向:

[root@R1 ~]#dig -x 192.168.1.108 @192.168.1.107

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.62.rc1.el6 <<>> -x 192.168.1.108 @192.168.1.107
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 382
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;108.1.168.192.in-addr.arpa.    IN      PTR

;; AUTHORITY SECTION:
1.168.192.in-addr.arpa. 86400   IN      SOA     haohao.com. admin.haohao.com. 2017092101 3600 600 259200 86400

;; Query time: 1 msec
;; SERVER: 192.168.1.107#53(192.168.1.107)
;; WHEN: Thu Aug 31 06:42:57 2017
;; MSG SIZE  rcvd: 96

測(cè)試區(qū)域是否完全正常使用

[root@R1 ~]#dig -t AXFR haohao.com @192.168.1.107

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.62.rc1.el6 <<>> -t AXFR haohao.com @192.168.1.107
;; global options: +cmd
haohao.com.             172800  IN      SOA     dns1.haohao.com. admin.haohao.com. 2017092101 86400 3600 1209600 10800
haohao.com.             86400   IN      NS      dns1.haohao.com.
dns1.haohao.com.        172800  IN      A       192.168.1.107
websrv.haohao.com.      86400   IN      A       192.168.1.106
www.haohao.com.         86400   IN      CNAME   websrv.haohao.com.
haohao.com.             172800  IN      SOA     dns1.haohao.com. admin.haohao.com. 2017092101 86400 3600 1209600 10800
;; Query time: 1 msec
;; SERVER: 192.168.1.107#53(192.168.1.107)
;; WHEN: Thu Aug 31 06:49:02 2017
;; XFR size: 6 records (messages 1, bytes 182)
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,748評(píng)論 6 531
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,165評(píng)論 3 414
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人,你說(shuō)我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,595評(píng)論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,633評(píng)論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,435評(píng)論 6 405
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 54,943評(píng)論 1 321
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,035評(píng)論 3 440
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,175評(píng)論 0 287
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,713評(píng)論 1 333
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,599評(píng)論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,788評(píng)論 1 369
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,303評(píng)論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,034評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,412評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,664評(píng)論 1 280
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,408評(píng)論 3 390
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,747評(píng)論 2 370

推薦閱讀更多精彩內(nèi)容

  • 1. 概述 在網(wǎng)絡(luò)環(huán)境中一般用戶只需要在瀏覽器中輸入url如www.sunny.com就可以到對(duì)應(yīng)服務(wù)器獲取相應(yīng)的...
    ghbsunny閱讀 2,923評(píng)論 0 7
  • DNS簡(jiǎn)介DNS解析關(guān)鍵概念BIND 一、DNS簡(jiǎn)介: (一)DNS服務(wù) DNS:Domain Name Serv...
    哈嘍別樣閱讀 1,806評(píng)論 0 2
  • 一、BIND是什么 BIND是互聯(lián)網(wǎng)應(yīng)用最為廣泛的DNS軟件。 二、BIND的安裝與使用 以下內(nèi)容轉(zhuǎn)自 http:...
    0_0啊閱讀 3,119評(píng)論 0 0
  • DNS工作原理 DNS 查詢的過(guò)程 DNS( Domain Name System)是“域名系統(tǒng)”的英文縮寫,是一...
    ghbsunny閱讀 8,992評(píng)論 0 0
  • 什么是DNS及功能: DNS(Domain name server),是將IP地址轉(zhuǎn)換為域名地址。當(dāng)在互聯(lián)網(wǎng)訪問(wèn)外...
    魏鎮(zhèn)坪閱讀 7,662評(píng)論 0 8