亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > CentOS > 正文

在CentOS上搭建Chroot 的Bind DNS服務器的方法

2020-06-21 13:02:05
字體:
來源:轉載
供稿:網友

BIND(Berkeley internet Name Daemon)也叫做NAMED,是現今互聯網上使用最為廣泛的DNS 服務器程序。這篇文章將要講述如何在 chroot 監牢中運行 BIND,這樣它就無法訪問文件系統中除“監牢”以外的其它部分。

例如,在這篇文章中,我會將BIND的運行根目錄改為 /var/named/chroot/。當然,對于BIND來說,這個目錄就是 /(根目錄)。 “jail”(監牢,下同)是一個軟件機制,其功能是使得某個程序無法訪問規定區域之外的資源,同樣也為了增強安全性(LCTT 譯注:chroot “監牢”,所謂“監牢”就是指通過chroot機制來更改某個進程所能看到的根目錄,即將某進程限制在指定目錄中,保證該進程只能對該目錄及其子目錄的文件進行操作,從而保證整個服務器的安全)。Bind Chroot DNS 服務器的默認“監牢”為 /var/named/chroot。

你可以按照下列步驟,在CentOS 7.0 上部署 Bind Chroot DNS 服務器。
1、安裝Bind Chroot DNS 服務器

   

復制代碼
代碼如下:
[root@centos7 ~]# yum install bind-chroot bind -y

 

2、拷貝bind相關文件,準備bind chroot 環境

   

復制代碼
代碼如下:
[root@centos7 ~]# cp -R /usr/share/doc/bind-*/sample/var/named/* /var/named/chroot/var/named/

 

3、在bind chroot 的目錄中創建相關文件

   

復制代碼
代碼如下:
[root@centos7 ~]# touch /var/named/chroot/var/named/data/cache_dump.db
[root@centos7 ~]# touch /var/named/chroot/var/named/data/named_stats.txt
[root@centos7 ~]# touch /var/named/chroot/var/named/data/named_mem_stats.txt
[root@centos7 ~]# touch /var/named/chroot/var/named/data/named.run
[root@centos7 ~]# mkdir /var/named/chroot/var/named/dynamic
[root@centos7 ~]# touch /var/named/chroot/var/named/dynamic/managed-keys.bind

 

4、 將 Bind 鎖定文件設置為可寫

   

復制代碼
代碼如下:
[root@centos7 ~]# chmod -R 777 /var/named/chroot/var/named/data
[root@centos7 ~]# chmod -R 777 /var/named/chroot/var/named/dynamic

 

5、 將 /etc/named.conf 拷貝到 bind chroot目錄

   

復制代碼
代碼如下:
[root@centos7 ~]# cp -p /etc/named.conf /var/named/chroot/etc/named.conf

 

6、 在/etc/named.conf中對 bind 進行配置。

在 named.conf 文件尾添加 example.local 域信息, 創建轉發域(Forward Zone)與反向域(Reverse Zone)(LCTT 譯注:這里example.local 并非一個真實有效的互聯網域名,而是通常用于本地測試的一個域名;如果你需要做權威 DNS 解析,你可以將你擁有的域名如這里所示配置解析。):

   

復制代碼
代碼如下:
[root@centos7 ~]# vi /var/named/chroot/etc/named.conf</p> <p> -</p> <p> ..
..
zone "example.local" {
type master;
file "example.local.zone";
};

zone "0.168.192.in-addr.arpa" IN {
type master;
file "192.168.0.zone";
};
..
..</p> <p>named.conf 完全配置如下:</p> <p> //
// named.conf
//
// 由Red Hat提供,將 ISC BIND named(8) DNS服務器
// 配置為暫存域名服務器 (用來做本地DNS解析).
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//

options {
listen-on port 53 { any; };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };

/*
- 如果你要建立一個 授權域名服務器 服務器, 那么不要開啟 recursion(遞歸) 功能。
- 如果你要建立一個 遞歸 DNS 服務器, 那么需要開啟recursion 功能。
- 如果你的遞歸DNS服務器有公網IP地址, 你必須開啟訪問控制功能,
只有那些合法用戶才可以發詢問. 如果不這么做的話,那么你的服
服務就會受到DNS 放大攻擊。實現BCP38將有效抵御這類攻擊。
*/
recursion yes;

dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;

/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";

managed-keys-directory "/var/named/dynamic";

pid-file "/run/named/named.pid";
session-keyfile "/run/named/session.key";
};

logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};

zone "." IN {
type hint;
file "named.ca";
};

zone "example.local" {
type master;
file "example.local.zone";
};

zone "0.168.192.in-addr.arpa" IN {
type master;
file "192.168.0.zone";
};

include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";

 

7、 為 example.local 域名創建轉發域與反向域文件
a)創建轉發域

   

復制代碼
代碼如下:
[root@centos7 ~]# vi /var/named/chroot/var/named/example.local.zone

 

添加如下內容并保存:

   

復制代碼
代碼如下:
;
; Addresses and other host information.
;
$TTL 86400
@ IN SOA example.local. hostmaster.example.local. (
2014101901 ; Serial
43200 ; Refresh
3600 ; Retry
3600000 ; Expire
2592000 ) ; Minimum

; Define the nameservers and the mail servers

IN NS ns1.example.local.
IN NS ns2.example.local.
IN A 192.168.0.70
IN MX 10 mx.example.local.

centos7 IN A 192.168.0.70
mx IN A 192.168.0.50
ns1 IN A 192.168.0.70
ns2 IN A 192.168.0.80

 

b)創建反向域

   

復制代碼
代碼如下:
[root@centos7 ~]# vi /var/named/chroot/var/named/192.168.0.zone</p> <p> -</p> <p> ;
; Addresses and other host information.
;
$TTL 86400
@ IN SOA example.local. hostmaster.example.local. (
2014101901 ; Serial
43200 ; Refresh
3600 ; Retry
3600000 ; Expire
2592000 ) ; Minimum

0.168.192.in-addr.arpa. IN NS centos7.example.local.

70.0.168.192.in-addr.arpa. IN PTR mx.example.local.
70.0.168.192.in-addr.arpa. IN PTR ns1.example.local.
80.0.168.192.in-addr.arpa. IN PTR ns2.example.local.

 

8、開機自啟動 bind-chroot 服務

   

復制代碼
代碼如下:
[root@centos7 ~]# /usr/libexec/setup-named-chroot.sh /var/named/chroot on
[root@centos7 ~]# systemctl stop named
[root@centos7 ~]# systemctl disable named
[root@centos7 ~]# systemctl start named-chroot
[root@centos7 ~]# systemctl enable named-chroot
ln -s '/usr/lib/systemd/system/named-chroot.service' '/etc/systemd/system/multi-user.target.wants/named-chroot.service'

 


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲人精选亚洲人成在线| 亚洲人成网站999久久久综合| 国模精品视频一区二区| 丝袜情趣国产精品| 国产视频在线观看一区二区| 欧美成人一区二区三区电影| 日韩在线播放视频| 日韩精品视频在线免费观看| 日本最新高清不卡中文字幕| 久久久久久久久久av| 欧美国产视频日韩| 亚洲国产精品va在线看黑人动漫| 国产亚洲欧洲在线| 欧美性xxxx极品hd欧美风情| 欧美激情免费看| 91亚洲精品一区二区| 国产精品青青在线观看爽香蕉| 欧美日韩人人澡狠狠躁视频| 日韩亚洲国产中文字幕| 日韩精品在线观看一区二区| 亚洲第一国产精品| 在线观看亚洲视频| 色一情一乱一区二区| 在线精品国产成人综合| 国产精品一二三视频| 久久99精品久久久久久琪琪| 91免费电影网站| 亚洲女人天堂av| 国产精品激情av电影在线观看| 欧美国产高跟鞋裸体秀xxxhd| 26uuu久久噜噜噜噜| 国产精品一久久香蕉国产线看观看| 亚洲欧洲xxxx| 国产精品久久久久久av下载红粉| 精品无人国产偷自产在线| 国产91对白在线播放| 亚洲全黄一级网站| 国产精品黄视频| 中文字幕精品久久久久| 欧美野外猛男的大粗鳮| 九九热这里只有在线精品视| 亚洲精品大尺度| 国内精品一区二区三区四区| 九九热在线精品视频| yellow中文字幕久久| 国产精品v片在线观看不卡| 欧美专区中文字幕| 欧美精品久久久久久久久| 国产精品99久久久久久白浆小说| 欧美一级成年大片在线观看| 久久久久久久激情视频| 色综合久久久久久中文网| 久久久久久久久久久av| 久久久久日韩精品久久久男男| 主播福利视频一区| 久久久成人的性感天堂| 亚洲男人天堂视频| 亚洲国产黄色片| 91精品啪在线观看麻豆免费| 亚洲开心激情网| 黑人狂躁日本妞一区二区三区| 日韩av最新在线| 成人黄色影片在线| 日韩av在线免费看| 一区二区三区久久精品| 国产精品福利无圣光在线一区| 伊人青青综合网站| 国产精品在线看| 国内精品一区二区三区四区| 久久精品99无色码中文字幕| 在线不卡国产精品| 亚洲视频在线免费观看| 精品久久久久久久久久ntr影视| 欧美黑人一区二区三区| 欧美专区第一页| 国产自摸综合网| 亚洲精品免费网站| 亚洲国产精品va在线看黑人| 日韩成人久久久| 成人精品一区二区三区电影免费| 国产一区二区在线免费视频| 中文字幕久久久av一区| 欧美wwwwww| 欧美丝袜第一区| 欧美精品久久久久久久久| 欧美精品制服第一页| 久久影视三级福利片| 久久高清视频免费| 国内久久久精品| 亚洲色图35p| 亚洲精品成a人在线观看| 欧美一级视频免费在线观看| 久久九九亚洲综合| 国产欧美日韩中文| 亚洲第一国产精品| 欧美激情三级免费| 日韩电影第一页| 91视频免费网站| 国产精品成人久久久久| 怡红院精品视频| 欧美国产第二页| 亚洲丝袜av一区| 国产精品久久久久久五月尺| 神马久久久久久| 国产精品久久9| 亚洲色图偷窥自拍| 国产精品视频在线播放| 国产成人在线精品| 欧美亚洲视频在线看网址| 亚洲国模精品一区| 久久中国妇女中文字幕| 国产日韩综合一区二区性色av| 国产精品高清在线| 欧美有码在线视频| 亚洲欧美另类国产| 一本大道香蕉久在线播放29| 国产精品极品美女在线观看免费| 亚洲欧洲日产国码av系列天堂| 欧美中文字幕在线观看| 欧美做爰性生交视频| 亚洲综合中文字幕在线| 97国产精品视频人人做人人爱| 日韩亚洲第一页| 欧美一级淫片播放口| 国产精品视频永久免费播放| 欧美日韩美女在线| 欧美日韩精品在线播放| 国产免费一区二区三区在线观看| 成人精品视频99在线观看免费| 日韩欧美国产中文字幕| 91精品视频在线播放| 日韩色av导航| 91国语精品自产拍在线观看性色| 日韩中文字幕在线观看| 欧美视频在线观看免费| 国产欧美日韩丝袜精品一区| 久久精品成人动漫| 亚洲男女自偷自拍图片另类| 精品人伦一区二区三区蜜桃网站| 一区二区三区视频在线| 亚洲欧洲日产国码av系列天堂| 国产精品亚洲欧美导航| 亚洲永久免费观看| 国产a级全部精品| 国产精品video| 日韩精品在线观看网站| 国产亚洲精品久久久优势| 成人在线视频网站| 91九色在线视频| 国产欧美在线播放| 91免费版网站入口| 中文字幕亚洲欧美| 久久久亚洲国产天美传媒修理工| 尤物yw午夜国产精品视频明星| 久久精品色欧美aⅴ一区二区| 91啪国产在线| 三级精品视频久久久久| 欧美日韩成人在线观看| 亚洲网站在线看| 久久久久久久一| 亚洲激情成人网| 久久久久久久网站| 久久久av电影| 亚洲男人天堂网站|