bind9配置相关

1、递规与转发

FROM:https://wangjia.net/bo-blog/how-to-deny-recursion-totally-with-bind9/

作为域名NS记录指向的DNS服务器,不同于开放给公众的DNS服务器,不需要提供本机配置域名之外的域名解析。当DNS解析的域名本机中没有的时候,就会发起递归(recursion)或者转发(forward)到远程DNS去查询。
递归:本机直接从根服务器上寻找对应域名的NS记录,再由本机到NS指向的服务器中查询记录
转发:本机将解析请求转发到指定的服务器去解析,将转发服务器的响应结果直接反馈给查询者

2、动态解析

FROM:https://www.jianshu.com/p/0a47b6c3d5e0

nsupdate命令是专门用于更新解析记录的命令。

 

3、私有根

FROM:https://www.cnblogs.com/hjc4025/p/6912436.html

 

4、找不到域名时卡顿问题

(1)在服务端设置allow-recursion { none} ,找不到立刻返回失败。

(2)客户端解析设置超时。(From:https://cloud.tencent.com/developer/article/1369633)
如下的/etc/resolv.conf内容:

nameserver 202.102.192.68
nameserver 202.102.192.69
search qq.com baidu.com
options  no-check-names
options  attempts:1
options  timeout:1

posted @ 2020-09-22 09:27  gelare  阅读(276)  评论(0编辑  收藏  举报