Dns服务器改造方案

文章讲述了在DNS管理下,一个已支持IPv6的网站如何进行改造以实现IPv6授权体系的支持。这涉及升级云基础设施,安装bind和webmin软件,迁移DNS服务至支持IPv6的新主机,并在域名注册商处添加IPv6解析记录。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、背景

Dns管理下的域名通过国家IPv6监测工具检查,网站已经支持IPv6,但不支持IPv6授权体系

检查地址:国家IPv6发展监测平台

什么是域名授权体系
域名授权体系的检查对象主要针对域名的权威解析服务器,该指标会对其进行扫描判断,确认权威解析服务器是否绑定IPv6地址。若域名的权威解析服务器存在有效的IPv6地址,网站便可顺利通过域名授权体系。 

二、改造方案

1、目前现状DNS服务器为主从结构,且当前服务器为云上主机不支持IPv6,且操作系统为Centos6

改造方案:重新申请支持IPv6云上主机,前提需要先升配云上VPC,Vswitch开通IPv6

并申请IPv6网关,及相关带宽包,再申请IPv6主机(包括同城容灾)

2、安装bind和webmin

3、迁移服务至IPv6主机

(1)复制zone配置文件到新主机

(2)修改IPv4主机配置allow-transfer  { x.x.x.x; };同步db至IPv6主机,停止IPv4主机,将原IPv4公网地址迁至IPv6主机,确保IPv4解析正常。

由于新版本同步的db为二进制,无法直接将slave节点直接转为master节点,需要将进二进制db转为文本db,然后再切换节点类型。

二进制db转文本db命令:named-compilezone -f raw -F text -o example.net.text example.net example.net.raw

(3)添加IPv6 NS记录

@  IN NS  ns1.

ns1 IN AAAA ::1

4、域名注册商添加IPv6解析

参考文档:

Welcome to ISC's Knowledgebase

IPV6授权体系-域名频道IDC知识库

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值