2017-02-21 43 views
0

我在家庭網絡上設置綁定服務器(Centos 7)。安裝本地綁定服務器,將請求傳遞到我的Orange ISP盒子。 工程罰款到目前爲止直接查找,但不能逆轉:綁定:未驗證的數據:(Un)可接受

[[email protected] ~]# dig marcel.home 

; <<>> DiG 9.9.4-RedHat-9.9.4-38.el7_3.2 <<>> marcel.home 
;; global options: +cmd 
;; Got answer: 
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 23565 
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 13, ADDITIONAL: 1 

;; OPT PSEUDOSECTION: 
; EDNS: version: 0, flags:; udp: 4096 
;; QUESTION SECTION: 
;marcel.home.   IN A 

;; ANSWER SECTION: 
**marcel.home.  0 IN A 192.168.1.23** 

;; AUTHORITY SECTION: 
.   14235 IN NS k.root-servers.net. 
.   14235 IN NS m.root-servers.net. 
.   14235 IN NS h.root-servers.net. 
.   14235 IN NS l.root-servers.net. 
.   14235 IN NS b.root-servers.net. 
.   14235 IN NS g.root-servers.net. 
.   14235 IN NS f.root-servers.net. 
.   14235 IN NS e.root-servers.net. 
.   14235 IN NS d.root-servers.net. 
.   14235 IN NS a.root-servers.net. 
.   14235 IN NS j.root-servers.net. 
.   14235 IN NS i.root-servers.net. 
.   14235 IN NS c.root-servers.net. 

;; Query time: 7 msec 
;; SERVER: 127.0.0.1#53(127.0.0.1) 
;; WHEN: mar. févr. 21 10:06:07 CET 2017 
;; MSG SIZE rcvd: 267 

[[email protected] ~]# host 192.168.1.23 
**Host 23.1.168.192.in-addr.arpa. not found: 3(NXDOMAIN)** 

當我看到的是與tshark的發生,我發現我的「挖」命令被有效地轉移127.0.0.1(我的本地服務器運行綁定)對我的箱子。另一方面,相應的「主機」命令不會被轉發。

挖了一下,我檢查了兩個查詢響應。 在「挖掘」情況下(OK),我可以看到本地綁定服務器發回的「非認證數據:可接受」。 在「主機」情況下(NOK),它被設置爲「不可接受」。

有人能告訴我這意味着什麼和/或如何設置它?谷歌搜索時找不到任何東西...

Thxs!

回答

0

您需要爲192.168.1.0/24子網定義反向(aka in-addr.arpa)區域。這是通過named.conf文件中的條目完成的,當然還有一個區域文件。

named.conf中的條目將類似於:

zone "1.168.192.in-addr.arpa" IN { 
     type master; 
     file "<zone file directory>/1.168.192.rev"; 
     allow-query {any; }; 
     allow-update{none;}; 
}; 

在你的區域文件,那麼你將有一個文件「1.168.192.rev」,將類似於目錄:

$TTL 3D 
@  IN  SOA  marcel.home.  root.marcel.home (
         2017052401  ; serial number 
         10800 ; refresh 3 hours 
         1800 ; retry 30 minutes 
         604800 ; Expire after 1 week 
         86400) ; minimum ttl 1 day 
     IN  NS  marcel.home. 
23.1.168.192.in-addr.arpa.  IN  PTR  marcel.home. 

希望這會有所幫助。 祝你好運!