把listen-on port 53和allow-query的地址均修改为any,分别表示服务器上的所有IP地址均可提供DNS域名解析服务,以及允许所有人对本服务器发送DNS查询请求,此外还可以设置DNS转发服务器地址。listen-on port 53 {any;};listen-on-v6 port 53 { ::1; }; directory "/var/named";dump-file "/var/n...
allow-query { localhost; 192.168.1.0/24; }; 指定转发和反向区域。区域文件(Zone file)就是具有系统上 DNS 信息(例如 IP 地址和主机名)的文本文件。转发区域文件(forward zone file)使得将主机名转换为 IP 地址成为可能。反向区域文件(reverse zone file)则相反。它允许远程系统将 IP地址转换为主机名。 在/e...
allow-query { localhost; }; # 关于服务器类型的说明。这里启用了递归查询,适用于递归或缓存DNS服务器。 recursion yes; # 启用DNSSEC验证。 dnssec-validation yes; # 指定动态密钥文件的存放目录。 managed-keys-directory "/var/named/dynamic"; # 指定GeoIP数据库文件的存放目录。 geoip-directory "/usr/sh...
allow-query 允许所有客户端进行查询。 zone 块定义了一个名为example.com的区域,并指定了区域文件的路径和允许的传输IP。 通过理解和正确配置这些文件,可以有效地管理和维护Linux系统中的DNS服务。 相关搜索: linux下安装bind bind linux下配置 linux下bind怎么开启 linux下sudo配置文件 linux 下vnc配置文件 linux 下...
allow-query { localhost; };#允许查询的IP地址 recursionyes;#是否允许递归查询 dnssec-enableyes; dnssec-validationyes; dnssec-lookaside auto; /* Path to ISC DLV key */ bindkeys-file"/etc/named.iscdlv.key"; managed-keys-directory"/var/named/dynamic"; ...
[ allow-notify { address_match_list }; ] [ allow-query { address_match_list }; ] [ allow-transfer { address_match_list }; ] [ allow-recursion { address_match_list }; ] [ allow-v6-synthesis { address_match_list }; ] [ blackhole { address_match_list }; ] ...
allow-query { 127.0.0.1; 10.0.0.0/8; }; }; #根DNS zone "." { type hint; file "named.root"; }; # localhost zone "localhost" IN { type master; file "localhost.zone"; allow-update { none; }; }; # localhost的反向解析
allow-query { “trust-lan”; }; #允许普通查询 allow-recursion{ “trust-lan” }; #打开BIND递归查询功能 auth-nxdomain no; #默认值为0,若为yes,则AA位将一直设置为NXDOMAIN响应 forwarders { #把DNS请求转发至上一级DNS商 202.96.134.133;
[ allow-notify { address_match_list }; ] [ allow-query { address_match_list }; ] [ allow-transfer { address_match_list }; ] [ allow-recursion { address_match_list }; ] [ allow-v6-synthesis { address_match_list }; ] [ blackhole { address_match_list }; ] ...
# allow-query { localhost; }; // 只允许本地的查询 allow-query { any; }; // 允许所有的查询 recursion yes; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto;/*Path to ISC DLV key*/bindkeys-file"/etc/named.iscdlv.key"; ...