反向DNS区域无法正常工作BIND9

阿哈耶特杰夫(Ahyattdev)

我正在为LAN使用10.0.0.x方案。我有一个Raspberry Pi,它托管某些服务,包括DNS。我遇到我的反向区域问题。

RPI在10.0.0.21上。我的域名是example.tk。当客户端请求server.example.tk时,它将回复56.234.67.45(已编辑为随机IP)。该DNS服务器还会回答来自WAN的DNS请求。我希望它以10.0.0.21答复,以便LAN上的客户端可以访问某些未转发的服务。我完成此操作的方法是使用反向DNS,对吗?

我的BIND9配置文件:

pi@raspberrypi /etc/bind $ cat named.conf.local
zone "example.tk" {
        type master;
        file "/etc/bind/zones/db.example.tk";
};

zone "0.0.10.in-addr.arpa" {
        type master;
        file "/etc/bind/zones/db.10";
        allow-update { none; };
};
pi@raspberrypi /etc/bind $ cd zones
pi@raspberrypi /etc/bind/zones $ cat db.example.tk
$TTL    604800
@       IN      SOA     ns.example.tk. root.localhost. (
                              6         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
@       IN      NS      ns.example.tk.
ns      IN      A       50.161.83.76
server  IN      A       50.161.83.76
www     IN      CNAME   server
play    IN      CNAME   server
pi@raspberrypi /etc/bind/zones $ cat db.10
$TTL    604800
@       IN      SOA     ns.example.tk. root.localhost. (
                        99              ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
0.0.10.in-addr.arpa.    IN      NS      ns.example.tk.
21      IN      PTR     ns.example.tk.
21      IN      PTR     server.example.tk.
pi@raspberrypi /etc/bind/zones $

问题是,它永远不会为LAN上的客户端提供反向IP的答复。

我究竟做错了什么?

编辑:named-checkzone不返回任何错误。

比尔·索尔

反向DNS用于查找IP地址的名称,而不是IP地址作为名称。您需要配置拆分DNS进行正向查找。这可以通过两种方法来完成。

  1. 在提供名称服务时,为LAN配置单独的DNS,并配置DHCP以指定其IP地址。
  2. 为内部和外部网络配置具有不同区域文件的拆分DNS。内部区域文件将指定私有(10.0.0.0/8)地址,而外部区域文件将指定公共Internet地址。外部区域不应列出任何私人Internet地址。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

具有bind9的DNS服务器无法解析反向区域

来自分类Dev

Bind9反向区域复制错误

来自分类Dev

BIND9:DNS有时(!)解析时间很长或根本无法工作

来自分类Dev

反向DNS区域无法公开工作

来自分类Dev

isc-dhcp-server + BIND9 + Unbound + dnscrypt和DDNS无法正常工作

来自分类Dev

Bind9 DNS风格

来自分类Dev

bind9反向解决问题

来自分类Dev

无法升级bind9

来自分类Dev

无法升级bind9

来自分类Dev

BIND9无法解决

来自分类Dev

如何在Bind9 DNS区域增加序列号

来自分类Dev

如何在Bind9 DNS区域增加序列号

来自分类Dev

如何将URI记录添加到bind9 DNS区域?

来自分类Dev

BIND反向DNS忽略区域外数据

来自分类Dev

使用BIND9帮助设置反向查找

来自分类Dev

使用Bind9进行正向反向查找

来自分类Dev

DNS无法正常工作

来自分类Dev

bind9的大区域文件:广告拦截

来自分类Dev

故障排除错误的BIND9 DNS地址条目

来自分类Dev

托管 DNS 服务器(例如 bind9)

来自分类Dev

允许 DHCP 使用 Samba AD 更新 Bind9 DNS

来自分类Dev

WICD DNS无法正常工作

来自分类Dev

委派反向DNS区域

来自分类Dev

无法使用bind9解析本地域名

来自分类Dev

嵌套.bind无法正常工作

来自分类Dev

您是否需要为BIND DNS中的每个普通区域创建反向区域?

来自分类Dev

BIND9 ZONES配置

来自分类Dev

更新中断bind9

来自分类Dev

bind9从属服务器在哪里存储传输的区域文件?