CentOS7 部署DNS服务器(公网)

本文讲述如何搭建一台自己的公网DNS来作为已注册域名的授权解析域的过程。内容适用涉及范围不多,供大家参考。

环境:ns5.example.local 192.168.1.101   ns6.example.local 192.168.1.102 (SLAVE)

软件版本:Cent OS 7.2-1511   BIND:9.9.4-51

前提:此DNS将作为公司域名的授权解析服务器(NS),需要提前将ns5.example.local   ns6.example.local 在域名供应商注册成NS服务器.

对于BIND的安装过程不在此讲述,安装CentOS7后系统可选择安装的BIND,Chroot工具则需要手动安装.

在安装包已经安装好的情况下启用CHROOT工具,创建一些文件和目录为开启CHROOT做准备

#touch /var/named/chroot/var/named/data/cache_dump.db
#touch /var/named/chroot/var/named/data/named_stats.txt
#touch /var/named/chroot/var/named/data/named_mem_stats.txt
#touch /var/named/chroot/var/named/data/named.run
#mkdir /var/named/chroot/var/named/dynamic
#touch /var/named/chroot/var/named/dynamic/managed-keys.bind
#chmod -R 777 /var/named/chroot/var/named/data
#chmod -R 777 /var/named/chroot/var/named/dynamic

编辑主配置文件named.conf (由于是测试环境IP地址都用的是私网IP,作为公网DNS部署则需要公网IP地址

在Master和Slave的DNS的主配置文件参数基本一样,需要注意IP地址的修改。主要区别在于zone文件的配置,

这里作为公网DNS,并没有开启递归功能,所以不需要配置根域. 

options {
#       listen-on port 53 { 127.0.0.1; 10.219.240.101; };
#       listen-on-v6 port 53 { ::1; };
        directory       "/var/named/";
        dump-file       "data/cache_dump.db";
        statistics-file "data/named_stats.txt";
        memstatistics-file "data/named_mem_stats.txt";
        allow-query     { any; };
        allow-notify {  192.168.1.102; };
        also-notify  {  192.168.1.102; };
&

### 安装和配置雷池 WAF #### 在线安装方法 对于能够连接至互联网的 CentOS 7 系统,可以通过执行如下命令来在线安装雷池 Web 应用防火墙 (WAF),这会自动完成必要的环境准备以及软件包下载工作: ```bash bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)" ``` 此脚本适用于大多数常规情况下的快速部署需求[^1]。 #### 修改网络设置 为了确保雷池 WAF 能够稳定运行,在某些情况下可能需要调整操作系统的网络参数。例如,当采用静态 IP 地址而非 DHCP 动态获取地址时,则需编辑 `/etc/sysconfig/network-scripts/ifcfg-eth0` 文件中的相应字段,具体修改内容包括但不限于将 `BOOTPROTO="dhcp"` 更改为 `"static"` 并补充完整的 IP 地址、默认网关及 DNS 服务器信息等[^4]。 #### 流量导向策略 成功安装之后,还需要考虑如何有效地引导目标站点的数据流经过雷池 WAF 进行过滤处理。一种常见的做法是通过更改域名解析记录使得外部请求先抵达雷池防护节点;另一种则是利用防火墙规则或其他手段限制除雷池外其他路径上的访问权限,从而实现强制性的流量转发机制[^3]。 #### 离线安装选项 针对不具备公网接入条件的情形下,官方同样提供了离线版安装方案供选择。不过需要注意的是,这种方式通常涉及更多前期准备工作,比如预先准备好所需依赖项及其版本匹配等问题[^2]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值