GNU/Linux >> Znalost Linux >  >> Cent OS

Vysvětlení konfiguračního souboru DNS /etc/named.conf

Výchozí konfigurace /etc/named.conf poskytuje jmenný server pouze pro ukládání do mezipaměti. Soubor má čtyři hlavní části popsané následovně.

1. možnosti
– Definuje možnosti globální konfigurace serveru
2. protokolování
– Povolí protokolování
– /var/named/data/named.run
3. zóna
– Určuje autoritativní servery pro kořenovou doménu
– /var/named/named.ca
4. zahrnovat
– Určuje soubory, které mají být zahrnuty
– /etc/named.rfc1912.zones

1. Možnosti

Možnosti příkaz definuje globální možnosti konfigurace serveru a nastavuje výchozí hodnoty pro ostatní příkazy. Ve výchozím souboru /etc/named.conf jsou definovány následující možnosti:
listen-on :Instrukce s názvem, aby naslouchal na portu 53 v místním systému pro dotazy IPv4 i IPv6
adresář :Určuje výchozí pracovní adresář pro pojmenovanou službu
dump-file :Určuje umístění, kam BIND vypíše databázi (mezipaměť) v případě havárie
statistický-soubor :Určuje umístění, do kterého se zapisují data při vydání příkazu rndc stats
memstatistics-file :Určuje umístění, do kterého se zapisují statistiky využití paměti BIND
allow-query :Určuje, které IP adresy (ve výchozím nastavení localhost) mohou dotazovat server
rekurze :Instruuje jmenný server, aby provedl rekurzivní dotazy. Rekurzivní dotazy způsobí, že se jmenný server v případě potřeby dotazuje na jiný jmenný server, aby odpověděl odpovědí.
dnssec-enable :Určuje, že se používá zabezpečená služba DNS
dnssec-validation :Instruuje jmenný server, aby ověřil odpovědi z (podepsaných) zón s povoleným DNSSEC
dnssec-lookaside :Aktivuje DNSSEC Lookaside Validation (DLV) pomocí /etc/named.iscdlv.key

2. protokolování

Příkaz protokolování zapne protokolování a způsobí zápis zpráv do souboru data/named.run. Parametr závažnosti řídí úroveň protokolování. Hodnota závažnosti dynamických prostředků předpokládá globální úroveň definovanou buď parametrem příkazového řádku -d nebo spuštěním příkazu rndc trace. Výchozí příkaz protokolování následuje:

logging {
    channel default_debug {
        file “data/named.run”;
        severity dynamic;
};

3. zóna

Část výchozí zóny určuje počáteční sadu kořenových serverů pomocí nápovědy zóna, jejíž název je tečka (.). Tato zóna určuje, že jmenný server musí hledat v /var/named/named.ca pro IP adresy autoritativních serverů pro kořenovou doménu, když se jmenný server spustí nebo neví, na který jmenný server se má dotazovat. Následuje výchozí sekce zóny:

zone “.” IN {
    type hint;
    file “named.ca”;
};

Možnosti zóny zahrnují následující:
1. typu :Určuje typ zóny, jako je hlavní, pouze delegování, předávání, nápověda nebo podřízená zóna. Typ master určuje nameserver jako autoritativní pro tuto zónu. Zóna je nastavena jako hlavní, pokud je soubor zóny umístěn v tomto systému.
2. soubor :Určuje název souboru zóny, který je uložen v pracovním adresáři definovaném volbou adresáře
3. aktualizace povolení :Určuje, kteří hostitelé mohou dynamicky aktualizovat informace ve své zóně

4. zahrnout

zahrnuje příkaz umožňuje zahrnout soubory. To lze provést pro čitelnost, snadnou údržbu nebo tak, aby potenciálně citlivá data mohla být umístěna do samostatného souboru s omezenými oprávněními. Toto zahrnuje prohlášení obsahuje /etc/named.rfc1912.zones soubor, jako by byl přítomen v tomto souboru.


Cent OS
  1. Pochopení souboru /etc/xinetd.conf v Linuxu

  2. Vysvětlení souboru /etc/security/limits.conf

  3. Jak sledovat změny v souborech /etc/shadow a /etc/passwd pomocí Auditd?

  1. Ukázkový konfigurační soubor /etc/kdump.conf

  2. Vysvětlení konfiguračního souboru DHCP /etc/dhcp/dhcpd.conf

  3. Vysvětlení konfiguračního souboru DNS /etc/named.rfc1912.zones

  1. Vytvořte konfigurační soubor Raid ( /etc/mdadm.conf ) – Linux

  2. Pochopení konfiguračního souboru /etc/profile v Linuxu

  3. Rozdíl mezi /etc/hosts a /etc/resolv.conf