{"id":18579,"date":"2014-11-04T06:41:14","date_gmt":"2014-11-03T22:41:14","guid":{"rendered":"https:\/\/2blog.ilc.edu.tw\/25793\/2014\/11\/04\/archlinux-%e6%9e%b6%e8%a8%ad-dns-server\/"},"modified":"2021-03-18T17:24:09","modified_gmt":"2021-03-18T09:24:09","slug":"archlinux-%e6%9e%b6%e8%a8%ad-dns-server","status":"publish","type":"post","link":"https:\/\/2blog.ilc.edu.tw\/25793\/2014\/11\/04\/archlinux-%e6%9e%b6%e8%a8%ad-dns-server\/","title":{"rendered":"ArchLinux &#8211; \u67b6\u8a2d DNS Server"},"content":{"rendered":"<p>\u53c3\u8003\u7db2\u7ad9\uff1a<br \/><a href=\"http:\/\/ithelp.ithome.com.tw\/question\/10139143\" target=\"_blank\" rel=\"noopener noreferrer\">Linux Pi\u7684\u5947\u5e7b\u65c5\u7a0b(28)-DNS &#8211; iT\u90a6\u5e6b\u5fd9::IT\u77e5\u8b58\u5206\u4eab\u793e\u7fa4<\/a><br \/><a href=\"https:\/\/wiki.archlinux.org\/index.php\/BIND\" target=\"_blank\" rel=\"noopener noreferrer\">BIND &#8211; ArchWiki<\/a><br \/><a href=\"http:\/\/www.garron.me\/en\/go2linux\/how-setup-dns-server-master-slave-bind.html\" target=\"_blank\" rel=\"noopener noreferrer\">How to setup a DNS server master \/ slave with BIND<\/a><br \/><a href=\"https:\/\/stavrovski.net\/blog\/how-to-install-and-set-up-slave-named-bind-dns-server-in-archlinux\" target=\"_blank\" rel=\"noopener noreferrer\">How to install and set-up Slave Named (BIND) DNS server in ArchLinux | Stavrovski.Net<\/a><\/p>\n<p>\u5b89\u88dd bind \u53ca dnsutils \u5957\u4ef6<br \/># <span style=\"color: #ff0000\">pacman -S bind dnsutils<\/span><\/p>\n<p>\u5099\u4efd\u8a2d\u5b9a\u6a94<br \/># <span style=\"color: #ff0000\">cp \/etc\/named.conf \/etc\/named.conf.$(date +%F)<\/span>[@more@]<br \/>\u4fee\u6539\u8a2d\u5b9a\u6a94 <span style=\"color: #0000ff\">\/etc\/named.conf<\/span><br \/># <span style=\"color: #ff0000\">vim \/etc\/named.conf<\/span><br \/><span style=\"color: #0000ff\">\/\/<\/span><br \/><span style=\"color: #0000ff\">\/\/ \/etc\/named.conf<\/span><br \/><span style=\"color: #0000ff\">\/\/<\/span><\/p>\n<p><span style=\"color: #0000ff\">options {<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 directory &#8220;\/var\/named&#8221;;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 pid-file &#8220;\/run\/named\/named.pid&#8221;;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 auth-nxdomain yes;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 datasize default;<\/span><br \/><span style=\"color: #0000ff\">\/\/ Uncomment these to enable IPv6 connections support<\/span><br \/><span style=\"color: #0000ff\">\/\/ IPv4 will still work:<\/span><br \/><span style=\"color: #0000ff\">\/\/\u00a0\u00a0\u00a0\u00a0\u00a0 listen-on-v6 { any; };<\/span><br \/><span style=\"color: #0000ff\">\/\/ Add this for no IPv4:<\/span><br \/><span style=\"color: #0000ff\">\/\/\u00a0\u00a0\u00a0\u00a0\u00a0 listen-on { none; };<\/span><\/p>\n<p><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \/\/ Default security settings.<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 allow-recursion { 127.0.0.1; };<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 allow-transfer { none; };<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 allow-update { none; };<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0 version none;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0 hostname none;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0 server-id none;<\/span><br \/><span style=\"color: #0000ff\">};<\/span><\/p>\n<p><span style=\"color: #0000ff\">zone &#8220;localhost&#8221; IN {<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 type master;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 file &#8220;localhost.zone&#8221;;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 allow-transfer { any; };<\/span><br \/><span style=\"color: #0000ff\">};<\/span><\/p>\n<p><span style=\"color: #0000ff\">zone &#8220;0.0.127.in-addr.arpa&#8221; IN {<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 type master;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 file &#8220;127.0.0.zone&#8221;;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 allow-transfer { any; };<\/span><br \/><span style=\"color: #0000ff\">};<\/span><\/p>\n<p><span style=\"color: #0000ff\">zone &#8220;.&#8221; IN {<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 type hint;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 file &#8220;root.hint&#8221;;<\/span><br \/><span style=\"color: #0000ff\">};<\/span><\/p>\n<p><span style=\"color: #0000ff\">zone &#8220;test.ilc.edu.tw&#8221; IN {<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 type master;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 file &#8220;test.ilc.edu.tw.zone&#8221;;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 allow-update { none; };<\/span><br \/><span style=\"color: #0000ff\">};<\/span><\/p>\n<p><span style=\"color: #0000ff\">zone &#8220;1.168.192.in-addr.arpa&#8221; IN {<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 type master;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 file &#8220;1.168.192.zone&#8221;;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 allow-update { none; };<\/span><br \/><span style=\"color: #0000ff\">};<\/span><\/p>\n<p><span style=\"color: #0000ff\">\/\/zone &#8220;example.org&#8221; IN {<\/span><br \/><span style=\"color: #0000ff\">\/\/\u00a0\u00a0\u00a0\u00a0\u00a0 type slave;<\/span><br \/><span style=\"color: #0000ff\">\/\/\u00a0\u00a0\u00a0\u00a0\u00a0 file &#8220;example.zone&#8221;;<\/span><br \/><span style=\"color: #0000ff\">\/\/\u00a0\u00a0\u00a0\u00a0\u00a0 masters {<\/span><br \/><span style=\"color: #0000ff\">\/\/\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 192.168.1.100;<\/span><br \/><span style=\"color: #0000ff\">\/\/\u00a0\u00a0\u00a0\u00a0\u00a0 };<\/span><br \/><span style=\"color: #0000ff\">\/\/\u00a0\u00a0\u00a0\u00a0\u00a0 allow-query { any; };<\/span><br \/><span style=\"color: #0000ff\">\/\/\u00a0\u00a0\u00a0\u00a0\u00a0 allow-transfer { any; };<\/span><br \/><span style=\"color: #0000ff\">\/\/};<\/span><\/p>\n<p><span style=\"color: #0000ff\">logging {<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 channel xfer-log {<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 file &#8220;\/var\/log\/named.log&#8221;;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 print-category yes;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 print-severity yes;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 print-time yes;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 severity info;<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 };<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 category xfer-in { xfer-log; };<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 category xfer-out { xfer-log; };<\/span><br \/><span style=\"color: #0000ff\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 category notify { xfer-log; };<\/span><br \/><span style=\"color: #0000ff\">};<\/span><\/p>\n<p>#\u00a0\u8a2d\u5b9a\u6b0a\u9650<br \/># <span style=\"color: #ff0000\">chown -R root:named \/var\/named<\/span><\/p>\n<p>\u5efa\u7acb log \u6a94<br \/># <span style=\"color: #ff0000\">touch \/var\/log\/named.log<\/span><\/p>\n<p>\u66f4\u6539\u6a94\u6848\u64c1\u6709\u8005\u53ca\u7fa4\u7d44<br \/># <span style=\"color: #ff0000\">chown named:named \/var\/log\/named.log<\/span><\/p>\n<p>\u555f\u52d5 DNS Server<br \/># <span style=\"color: #ff0000\">systemctl start named<\/span><\/p>\n<p>\u8a2d\u5b9a\u958b\u6a5f\u6642\u555f\u52d5 DNS Server<br \/># <span style=\"color: #ff0000\">systemctl enable named<\/span><br \/><span style=\"color: #0000ff\">Created symlink from \/etc\/systemd\/system\/multi-user.target.wants\/named.service to \/usr\/lib\/systemd\/system\/named.service.<\/span><\/p>\n<p>DNS Server 192.168.1.106<br \/># <span style=\"color: #ff0000\">cat \/etc\/resolv.conf<\/span><br \/><span style=\"color: #0000ff\">nameserver 192.168.1.106<\/span><\/p>\n<p>\u6e2c\u8a66<br \/># <span style=\"color: #ff0000\">host free.test.ilc.edu.tw<\/span><br \/><span style=\"color: #0000ff\">free.test.ilc.edu.tw has address 192.168.1.6<\/span><\/p>\n<p># <span style=\"color: #ff0000\">host 192.168.1.6<\/span><br \/><span style=\"color: #0000ff\">6.1.168.192.in-addr.arpa domain name pointer free.test.ilc.edu.tw.<\/span><\/p>\n<p>\u9632\u706b\u7246\u4e0a\u7684\u8a2d\u5b9a<br \/># <span style=\"color: #ff0000\">iptables -A INPUT -p udp -m state &#8211;state NEW -m udp &#8211;dport 53 -j ACCEPT<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u53c3\u8003\u7db2\u7ad9\uff1aLinux Pi\u7684\u5947\u5e7b\u65c5\u7a0b(28)-DNS &#8211; iT\u90a6\u5e6b\u5fd9::IT\u77e5\u8b58\u5206\u4eab\u793e\u7fa4BIND &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/2blog.ilc.edu.tw\/25793\/2014\/11\/04\/archlinux-%e6%9e%b6%e8%a8%ad-dns-server\/\" class=\"more-link\">\u95b1\u8b80\u5168\u6587<span class=\"screen-reader-text\">\u3008ArchLinux &#8211; \u67b6\u8a2d DNS Server\u3009<\/span><\/a><\/p>\n","protected":false},"author":55,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[167,148],"tags":[],"class_list":["post-18579","post","type-post","status-publish","format-standard","hentry","category-c-84386","category-c-78513"],"meta_key":{"_pingme":["1"],"_encloseme":["1"],"lt_post_id":["520424"]},"_links":{"self":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts\/18579"}],"collection":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/comments?post=18579"}],"version-history":[{"count":1,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts\/18579\/revisions"}],"predecessor-version":[{"id":20207,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/posts\/18579\/revisions\/20207"}],"wp:attachment":[{"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/media?parent=18579"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/categories?post=18579"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2blog.ilc.edu.tw\/25793\/wp-json\/wp\/v2\/tags?post=18579"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}