談談CentOS 上的DNS配置

2021-10-05 12:15:49 字數 625 閱讀 4065

這裡看到很多朋友都分享了自己在centos/redhat 上安裝配置dns的文章,非常不錯,很詳細。但是我想說,有乙個小小的地方不太注意,這裡提出,希望可以有所幫助。

文中寫安裝dns 服務,用了bind服務,「yum -y install bind bind-utils bind-libs bind-chroot」。一股腦把bind所有有關的服務都給裝上了。但是其實這裡應該有2套機制,bind和bind-chroot。他們其實是完全一樣的,我更傾向於用bind_chroot的服務。因為bind_chroot,是基於安全的考慮,多加了乙個殼,只在自己的殼裡工作,即使有漏洞被攻破,也只在那個殼裡,無法觸及系統。因此更加安全。配置兩者完全一致,而且bind_chroot裡似乎也用了/etc/下的named.conf, 事實上是將自動系統目錄mount到目錄/var/named/chroot。

如果沒有,可以通過執行指令碼,/usr/libexec/setup-named-chroot.sh /var/named/chroot on 來自動mount,不需要手工做任何的修改。而另外乙個差別就是,啟動服務的時候,服務不再是named,而是named-chroot了。

有興趣的朋友可以試試看,只需要安裝bind_chroot,同樣可以完成類似的更安全的服務。

拋磚引玉一下。

CentOS上DNS服務的搭建

dns domain name system 網域名稱系統。目前提供網路服務的應用使用唯一的32位的ip位址來標識,但是由於數字比較複雜 難以記憶,因此產生了網域名稱系統 dns 通過網域名稱系統,可以使用易於理解和形象的字串名稱來標識網路應用 如www.baidu.com www.taobao.c...

CentOS配置DNS方法

yum安裝軟體出現無法安裝,排查網路配置確認是否能訪問外網,首先ping 8.8.8.8確認可以訪問網路,然後ping www.baidu.com確認是否配置dns解析 如果出現可以ping通ip,但是無法訪問 的情況,說明dns解析有問題,需要排查配置 root localhost etc pin...

CentOS6上配置靜態IP位址 DNS等

問題 預設情況下,centos 6安裝沒有網路接入相關配置,需要你對網路介面進行配置。解決方案 介面相關配置儲存在 etc sysconfig network scripts目錄下,下面顯示的是預設的介面配置。root centos65 network scripts more etc syscon...