百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Linux机架-DNS使用BIND和DHCP-D09-根据变更

nanshan 2024-10-27 11:11 10 浏览 0 评论

应使用配置管理维护BIND配置文件,以便在出现错误时可以轻松恢复到以前的版本。 一种方法是使用Git。 为此,您将为主服务器提供两个Git存储库:一个名为etc,另一个名为maps。 在etc中,你放置所有BIND配置文件; 在地图中,您可以放置所有区域文件。

#On a git server, in /gitrepos/dns/master directory
$ git –bare init etc
Initialized empty Git repository in /gitrepos/dns/master/etc/
$git –bare init maps
Initialized empty Git repository in /gitrepos/dns/master/maps/
#On the BIND master server if BIND is installed in, say, /opt/bind
$ cd /opt/bind
$ git clone git@gitserver.example.com:/gitrepos/dns/master/etc
$ git clone git@gitserver.example.com:/gitrepos/dns/master/maps

对于从属服务器,为etc和maps维护一个单独的repo。 所有奴隶都可以共享相同的Git仓库。

#On a git server, in /gitrepos/dns/slave directory
$ git –bare init etc
Initialized empty Git repository in /gitrepos/dns/slave/etc/
$ git –bare init maps
Initialized empty Git repository in /gitrepos/dns/slave/maps/
#On the BIND server in if BIND is installed in, say, /opt/bind
$ cd /opt/bind
$ git clone git@gitserver.example.com:/gitrepos/dns/slave/etc
$ git clone git@gitserver.example.com:/gitrepos/dns/slave/maps

要更改区域文件,请在桌面上克隆Git存储库,进行更改,测试,然后执行Git推送。 在该测试之后,在BIND主服务器上执行Git pull ..对任何从DNS服务器重复此过程。

避免直接在生产主站或从站中进行任何更改。 始终在本地Git存储库中进行更改,测试,推送到测试服务器,再次测试,然后推送到生产主机。

命名配置文件

BIND配置文件名为named.conf,是BIND工作流程的起点。 此文件控制BIND的行为和功能。 该文件的位置通常位于/ etc目录中。 该文件由子句组成,这些子句在语句中组合在一起。 您也可以在此文件中添加注释,该注释可以以#,/ *或//开头。 如果对/ *使用C风格的注释,则必须使用* /结束它们的C风格。 BIND对named.conf的内容非常挑剔,因此在编辑此文件时要格外小心。 即使很小的语法错误也会导致BIND的加载失败。 练习8-1显示了一个名为.conf的配置示例。

练习8-1。 SAMPLE NAMED.CONF

logging语句指定日志的去向和记录的内容。 在这种情况下,我们将在日志目录中记录名为named.log的文件。 有许多严重性,例如严重,错误,警告,通知,信息,调试和动态。 让我们选择信息级别,它会记录信息和上面的所有信息,包括信息,通知,警告,严重和错误。 我建议监视日志记录以确保磁盘上有足够的空间。 在这种情况下,我们保留了五个版本的日志文件,每个文件最多为10MB。

#logging-specific statements
logging {
 channel default_log {
 file "log/named.log" versions 5 size 10m;
 severity info;
 print-time yes;
 print-severity yes;
 print-category yes;
 };
 category default {
 default_log;
 };
};

下一个子句控制常规服务器选项,例如BIND将在哪个目录中运行。 在这种情况下,我们使用chroot环境来保证安全性,因此我们需要指定/。 查询缓存和查询控件看起来很相似; 但是,区别在于allow-query适用于任何查询,包括非授权数据,而query-cache允许访问缓存中的条目。 缓存条目通常是服务器通过递归学习的条目。 您只需指定它们授予访问权限的网络是否不同; 否则,指定一个就足够了,因为另一个对访问控制列表(ACL)的行为方式相同。 您可以在https://kb.isc.org/article/AA-00503/0/Whats-the-difference-between-allow-query-cache-and-allow-recursion.html上阅读更多相关信息。

my-networks语句定义了一组稍后在ACL子句中定义的网络。 allow-transfer语句用于权威传输(AXFR)查询类型,我们仅限于我们的辅助服务器。

notify告诉BIND在主服务器上进行更改时通知从/备用服务器。 statistics-file记录有关BIND性能的统计信息,当然,pid-file记录正在运行的进程的进程ID(PID)。

#general server options
options {
 directory "/";
 allow-query-cache { my-networks; };
 allow-query { my-networks; };
 allow-recursion { my-networks; };
 allow-transfer { 10.1.1.100; 10.1.2.100; };
 notify yes;
 statistics-file "log/named.stats";
 pid-file "log/named.pid";
};

ACL是您控制BIND中数据访问的方式。 在这种情况下,在通用服务器选项子句中,我们仅允许从现在定义的my-networks进行递归。 它们包含本地主机和10.1.0.0/16的/ 16网络。

#acl-related statements
acl "my-networks" {
 127.0.0.1;
 localhost;
 localnets;
 10.1.0.0/16;
};

注意

访问控制列表(ACL)是保护谁可以访问DNS区域信息的关键。 确保始终使用ACL,并仅指定需要访问DNS区域数据的网络。

对于某些区域,您可能希望将查询重定向到代理DNS服务器。 在这种情况下,对于example.org上的传入查询,让我们将它们转发到example.org的DNS服务器,这些服务器列在转发的pragma中。 对于您认为将查询DNS服务器的每个区域,您不需要转发器区域。 您可以在http://www.zytrax.com/books/dns/ch4/#forwarding上了解转发的其他优势。

# a forwarding sample
zone "example.org" {
 type forward;
 forwarders { 199.43.132.53; 199.43.133.53; };
};

BIND允许使用名为rndc的工具管理BIND。 此工具是基于密钥的,因此我们需要一个子句来指定密钥名称,密钥文件位置和要监听的端口。

#rndc statements
include "etc/rndc.key";
controls {
 inet 127.0.0.1 port 953
 allow {127.0.0.1;} keys { "rndc-key"; };
};

BIND的引导是通过根提示服务器完成的。 您可以从http://www.internic.net/domain/named.root下载root.hints。

#dns bootstrapping statements
zone "." {
 type hint;
 file "etc/root.hints";
};

下一个条款适用于我们托管的区域,即example.com。 文件example.com.zone包含所有非PTR相关的记录,例如NS,SOA,A,CNAME,MX,TXT等。

#example.com zone
zone "example.com" {
 type master;
 file "maps/example.com.zone";
 allow-transfer {
 10.1.0.0/16;
 };
};

最后但并非最不重要的是反向查找或PTR区域文件的位置。 在这种情况下,我们为10.1.1.0/24网络指定一个。

zone "1.1.10.in-addr.arpa" {
 type master;
 file "maps/reverse/1.1.10.rev";
};

abc

相关推荐

实战派 | Java项目中玩转Redis6.0客户端缓存

铺垫首先介绍一下今天要使用到的工具Lettuce,它是一个可伸缩线程安全的redis客户端。多个线程可以共享同一个RedisConnection,利用nio框架Netty来高效地管理多个连接。放眼望向...

轻松掌握redis缓存穿透、击穿、雪崩问题解决方案(20230529版)

1、缓存穿透所谓缓存穿透就是非法传输了一个在数据库中不存在的条件,导致查询redis和数据库中都没有,并且有大量的请求进来,就会导致对数据库产生压力,解决这一问题的方法如下:1、使用空缓存解决对查询到...

Redis与本地缓存联手:多级缓存架构的奥秘

多级缓存(如Redis+本地缓存)是一种在系统架构中广泛应用的提高系统性能和响应速度的技术手段,它综合利用了不同类型缓存的优势,以下为你详细介绍:基本概念本地缓存:指的是在应用程序所在的服务器内...

腾讯云国际站:腾讯云服务器如何配置Redis缓存?

本文由【云老大】TG@yunlaoda360撰写一、安装Redis使用包管理器安装(推荐)在CentOS系统中,可以通过yum包管理器安装Redis:sudoyumupdate-...

Spring Boot3 整合 Redis 实现数据缓存,你做对了吗?

你是否在开发互联网大厂后端项目时,遇到过系统响应速度慢的问题?当高并发请求涌入,数据库压力剧增,响应时间拉长,用户体验直线下降。相信不少后端开发同行都被这个问题困扰过。其实,通过在SpringBo...

【Redis】Redis应用问题-缓存穿透缓存击穿、缓存雪崩及解决方案

在我们使用redis时,也会存在一些问题,导致请求直接打到数据库上,导致数据库挂掉。下面我们来说说这些问题及解决方案。1、缓存穿透1.1场景一个请求进来后,先去redis进行查找,redis存在,则...

Spring boot 整合Redis缓存你了解多少

在前一篇里面讲到了Redis缓存击穿、缓存穿透、缓存雪崩这三者区别,接下来我们讲解Springboot整合Redis中的一些知识点:之前遇到过,有的了四五年,甚至更长时间的后端Java开发,并且...

揭秘!Redis 缓存与数据库一致性问题的终极解决方案

在现代软件开发中,Redis作为一款高性能的缓存数据库,被广泛应用于提升系统的响应速度和吞吐量。然而,缓存与数据库之间的数据一致性问题,一直是开发者们面临的一大挑战。本文将深入探讨Redis缓存...

高并发下Spring Cache缓存穿透?我用Caffeine+Redis破局

一、什么是缓存穿透?缓存穿透是指查询一个根本不存在的数据,导致请求直接穿透缓存层到达数据库,可能压垮数据库的现象。在高并发场景下,这尤其危险。典型场景:恶意攻击:故意查询不存在的ID(如负数或超大数值...

Redis缓存三剑客:穿透、雪崩、击穿—手把手教你解决

缓存穿透菜小弟:我先问问什么是缓存穿透?我听说是缓存查不到,直接去查数据库了。表哥:没错。缓存穿透是指查询一个缓存中不存在且数据库中也不存在的数据,导致每次请求都直接访问数据库的行为。这种行为会让缓存...

Redis中缓存穿透问题与解决方法

缓存穿透问题概述在Redis作为缓存使用时,缓存穿透是常见问题。正常查询流程是先从Redis缓存获取数据,若有则直接使用;若没有则去数据库查询,查到后存入缓存。但当请求的数据在缓存和数据库中都...

Redis客户端缓存的几种实现方式

前言:Redis作为当今最流行的内存数据库和缓存系统,被广泛应用于各类应用场景。然而,即使Redis本身性能卓越,在高并发场景下,应用于Redis服务器之间的网络通信仍可能成为性能瓶颈。所以客户端缓存...

Nginx合集-常用功能指导

1)启动、重启以及停止nginx进入sbin目录之后,输入以下命令#启动nginx./nginx#指定配置文件启动nginx./nginx-c/usr/local/nginx/conf/n...

腾讯云国际站:腾讯云怎么提升服务器速度?

本文由【云老大】TG@yunlaoda360撰写升级服务器规格选择更高性能的CPU、内存和带宽,以提供更好的处理能力和网络性能。优化网络配置调整网络接口卡(NIC)驱动,优化TCP/IP参数...

雷霆一击服务器管理员教程

本文转载莱卡云游戏服务器雷霆一击管理员教程(搜索莱卡云面版可搜到)首先你需要给服务器设置管理员密码,默认是空的管理员密码在启动页面进行设置设置完成后你需要重启服务器才可生效加入游戏后,点击键盘左上角E...

取消回复欢迎 发表评论: