for example named configuration files. // options { listen-on port 53 { any; }; listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { any; }; /* - 如不雅你要建立一个 授权域名办事器 办事器, 那么不要开启 recursion(递归) 功能。 - 如不雅你要建立一个 递归 DNS 办事器, 那么须要开启recursion 功能。 - 如不雅你的递归DNS办事器有公网IP地址, 你必须开启拜访控制功能, 只有那些合法用户才可以抽询问. 如不雅不这么做的话,那么你的服 办事就会受到DNS 放大年夜进击。实现BCP38将有效抵抗这类进击。 */ recursion yes; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; /* Path to ISC DLV key */ bindkeys-file "/etc/named.iscdlv.key"; managed-keys-directory "/var/named/dynamic"; pid-file "/run/named/named.pid"; session-keyfile "/run/named/session.key"; }; logging { channel default_debug { file "data/named.run"; severity dynamic; };
推荐阅读
当CDN遇上对象存储:完美!
CDN技巧在今天的收集情况下,已经是“无孔不入”。不管是热火朝天的电子商务照样蓄势待发的VR技巧,>>>详细阅读
本文标题:在 CentOS7.0 上搭建DNS 服务器
地址:http://www.17bianji.com/lsqh/35257.html
1/2 1