当前位置:首页 > 技术 > 正文内容

在CentOS 7上部署BIND 9.16.41作为DNS服务器

访客 技术 2026年6月7日 1

本文介绍如何在CentOS 7系统中安装和配置BIND 9.16.41(或9.18.15版本),偶数版本号(如9.16、9.18)代表稳定发行版。

安装步骤

1. 配置EPEL源

首先,清理系统默认仓库并添加阿里云镜像源以及ISC提供的BIND EPEL源:

cd /etc/yum.repos.d
rm -rf /etc/yum.repos.d/*.repo
wget http://mirrors.aliyun.com/repo/Centos-7.repo
wget https://copr.fedorainfracloud.org/coprs/isc/bind-esv/repo/epel-7/isc-bind-esv-epel-7.repo
yum clean all
yum makecache
yum repolist

2. 安装BIND

yum install isc-bind

3. 启动并验证服务

systemctl start isc-bind-named
systemctl status isc-bind-named
systemctl enable isc-bind-named

4. 配置防火墙

允许DNS服务通过防火墙:

systemctl start firewalld.service
firewall-cmd --permanent --add-service=dns
firewall-cmd --reload
firewall-cmd --list-all

5. 配置网络接口

编辑网卡配置文件,将DNS1设置为本地IP地址:

vim /etc/sysconfig/network-scripts/ifcfg-ens192

修改后重启网络服务:

systemctl restart network

6. 编辑主配置文件

BIND 9.16.41的主配置文件位于:

/etc/opt/isc/isc-bind/named.conf

编辑该文件进行自定义配置。保存后需要刷新配置才能生效:

rndc flush           # 清空所有缓存
rndc flushname example.com  # 清空指定域名缓存

7. 验证安装

检查BIND软件包版本:

rpm -qa | grep bind

查看详细版本信息:

rpm -qi bind

高级配置示例

TTL设置

在区域配置中设置TTL值:

zone "example.com" {
    type stub;
    masters { 1.2.3.4; };
    TTL 1800;  // 缓存时间1800秒
};

全局TTL设置:

options {
    max-cache-ttl 300;     // 本地缓存最大TTL为300秒
    max-ncache-ttl 300;    // 负面缓存最大TTL为300秒
};

Stub区域与转发配置

配置stub区域并指定转发器:

zone "example.com" {
    type stub;
    masters { 192.168.1.100; };
    forwarders { 8.8.8.8; 8.8.4.4; };
};

上述配置解释:定义了一个名为example.com的stub区域,指定主服务器为192.168.1.100;当无法从主服务器获取解析结果时,会向8.8.8.8和8.8.4.4转发请求并缓存结果。

注意事项

  • BIND守护进程的命令行选项可在 /etc/opt/isc/isc-bind/sysconfig/named 中指定
  • 配置修改后需执行 rndc flush 确保刷新
  • 官方参考文档:https://bind9.readthedocs.io/en/v9_16_19/reference.html

相关文章

Linux crontab 详解

1) crontab 是什么cron 是 Linux 的定时任务守护进程;crontab 是用来编辑/查看“按时间周期执行命令”的表(cron table)。常见两类:用户 crontab:每个用户一份(crontab -e 编辑)系统级 crontab / cron.d:可指定执行用户(/etc/crontab、/etc/cron.d/*)2) crontab 时间...

富文本里可以允许的 HTML 属性

一、所有标签默认允许的安全属性(极少)class        (可选)id           (通常建议禁用)title️ 注意:id 容易被滥用做锚点注入,很多系统直接禁用class 允许的话最好只允许固定前缀(如 editor-*)二、a 标签允许属性<a href="" t...

Mac 安装 Node.js 指南

方法一:通过官网安装包(最简单,适合初学者)如果你只是想快速安装并开始使用,这是最直接的方法。访问 Node.js 官网。页面会显示两个版本:LTS (Recommended For Most Users):长期支持版,最稳定。建议选这个。Current:最新特性版,包含最新功能但可能不够稳定。下载 .pkg 安装包并运行。按照安装向导点击“下一步”即可完成。方法二:使用 Homebrew 安装(...

Dom\HTML_NO_DEFAULT_NS 的副作用:自动加闭合标签

在使用Dom\HTMLDocument时,Dom\HTML_NO_DEFAULT_NS 将禁止在解析过程中设置元素的命名空间, 此设置是为了与DOMDocument向后兼容而存在的。当使用它时,已知的一个副作用就是:自动加闭合标签例如 </img> 为什么会这样?当你使用:Dom\HTML_NO_DEFAULT_NS文档会变成 无命名空间模式,此时内部更接近 XML...

Laravel 事件和监听器创建

在 Laravel 中,使用 Artisan 命令创建 Events(事件) 和 Listeners(监听器) 是非常高效的。你可以通过以下几种方式来实现:1. 手动创建单个 Event如果你只想创建一个事件类,可以使用 make:event 命令:Bashphp artisan make:event UserRegistered执行后,文件将生成在 app/Even...

自定义域名解析神器 dnsmasq

什么是 dnsmasq?dnsmasq 是一个轻量级、功能强大的网络服务工具,专为小型和中等规模网络设计。它是一个综合的网络基础设施解决方案[1]。dnsmasq 能做什么?功能说明应用场景DNS 转发与缓存将 DNS 查询转发到上游服务器(ISP、Google DNS 等),并在本地缓存结果加快 DNS 查询速度,减少外部 DNS 流量本地 DNS解析本地网络设备的主机名,无需编辑&n...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。