一、背景
Dns管理下的域名通过国家IPv6监测工具检查,网站已经支持IPv6,但不支持IPv6授权体系
检查地址:国家IPv6发展监测平台
什么是域名授权体系
域名授权体系的检查对象主要针对域名的权威解析服务器,该指标会对其进行扫描判断,确认权威解析服务器是否绑定IPv6地址。若域名的权威解析服务器存在有效的IPv6地址,网站便可顺利通过域名授权体系。
二、改造方案
1、目前现状DNS服务器为主从结构,且当前服务器为云上主机不支持IPv6,且操作系统为Centos6
改造方案:重新申请支持IPv6云上主机,前提需要先升配云上VPC,Vswitch开通IPv6
并申请IPv6网关,及相关带宽包,再申请IPv6主机(包括同城容灾)
2、安装bind和webmin
3、迁移服务至IPv6主机
(1)复制zone配置文件到新主机
(2)修改IPv4主机配置allow-transfer { x.x.x.x; };同步db至IPv6主机,停止IPv4主机,将原IPv4公网地址迁至IPv6主机,确保IPv4解析正常。
由于新版本同步的db为二进制,无法直接将slave节点直接转为master节点,需要将进二进制db转为文本db,然后再切换节点类型。
二进制db转文本db命令:named-compilezone -f raw -F text -o example.net.text example.net example.net.raw
(3)添加IPv6 NS记录
@ IN NS ns1.
ns1 IN AAAA ::1
4、域名注册商添加IPv6解析
参考文档: