深入理解DNS服务器配置与BIND服务
1. 名称服务器类型
名称服务器有两种配置类型:
- 权威型(Authoritative) :权威型名称服务器仅对其所在区域的资源记录作出响应。这一类别包括主(Primary,也称为Master)名称服务器和从(Secondary,也称为Slave)名称服务器。
- 递归型(Recursive) :递归型名称服务器提供解析服务,但对任何区域都不具有权威性。所有解析的答案会在内存中缓存一段固定的时间,该时间由检索到的资源记录指定。
虽然名称服务器可以同时具备权威和递归两种功能,但建议不要将这两种配置类型结合使用。权威服务器应始终对所有客户端可用,以履行其职责。而递归查询比权威响应耗时长得多,因此递归服务器应仅对有限数量的客户端可用,否则容易遭受分布式拒绝服务(DDoS)攻击。
2. BIND作为名称服务器
BIND由一组与DNS相关的程序组成,其中包括名为 named 的名称服务器、名为 rndc 的管理实用工具以及名为 dig 的调试工具。
3. BIND概述
BIND(Berkeley Internet Name Domain)是Red Hat Enterprise Linux中包含的DNS服务器。下面将重点介绍其配置文件的结构,以及如何在本地和远程管理它。
4. 空区域(Empty Zones)
BIND配置了许多“空区域”,以防止递归服务器向
超级会员免费看
订阅专栏 解锁全文
1万+

被折叠的 条评论
为什么被折叠?



