linux基本服务系列之智能DNS(三)

本文介绍了如何在Linux中实现DNS系统的远程控制服务,通过rndc密钥配置,可以在控制服务器上管理被管理的DNS服务器。此外,还讲解了如何添加外部解析能力,允许DNS系统使用外部服务器进行递归查询,增强了DNS服务的功能。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

上一期讲了利用bind+mysql的结合,打造一个数据库管理的一个DNS系统,从而能减少运维的维护量;这期再讲讲增加dns远程管理的功能和外部解析能力,可以进一步舒服的维护DNS系统。

rndc远程控制服务

1、在被管理的服务器上生成密钥
# cd /var/named/chroot/etc
# rndc-confgen -a -b 128 -k mrndc-key -c mrndc.key -s 172.16.0.254 \\主服务器上运行
# cat mrndc.key
key "mrndc-key" {

algorithm hmac-md5;
secret "zL1WPhVyoDaiDVh5/2XDuQ==";
};


controls {
inet 172.16.10.222 port 953 allow { 172.16.0.254; } keys { "mrndc-key"; };
};


# chown named:named /var/named/chroot/etc/mrndc.key
# vim /etc/named.conf
include "/etc/mrndc.key";


# rndc-confgen -a -b 128 -k srndc-key -c srndc.key -s 172.16.0.254\\从服务器上运行

2、在控制服务器上进行配置
# vim /etc/rndc.conf
key "mrndc-key" { 
algorithm hmac-md5;
secret "zL1WPhVyoDaiDVh5/2XDuQ==";
};


key "srndc-key" {
algorithm hmac-md5;
secret "MJqtxmTI9LQbmdn9R7DHtg==";

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值