【发布时间】:2018-12-08 01:42:28
【问题描述】:
我在我的家庭网络中使用 Bind9 作为 DNS 服务器。此外,我使用 response-policy-zone 来阻止某些特定的域和地址(A 到 127.0.0.1)。
是否可以只为一个特定的客户指定这样的“黑名单”。所以总的来说:Bind9 是否支持特定于客户端的覆盖/名称解析?
最好的问候, 仙女座
【问题讨论】:
标签: bind9
我在我的家庭网络中使用 Bind9 作为 DNS 服务器。此外,我使用 response-policy-zone 来阻止某些特定的域和地址(A 到 127.0.0.1)。
是否可以只为一个特定的客户指定这样的“黑名单”。所以总的来说:Bind9 是否支持特定于客户端的覆盖/名称解析?
最好的问候, 仙女座
【问题讨论】:
标签: bind9
您可以使用views 在 BIND 中创建特定于客户端的区域解析。
view 语句是 BIND 9 的一个强大功能,它允许一个名称 服务器以不同的方式回答 DNS 查询,具体取决于提问者。它 对于实现拆分 DNS 设置特别有用 必须运行多个服务器。
每个视图语句都定义了一个 DNS 命名空间的视图,它将被 被一部分客户看到。客户端匹配视图,如果其源 IP address 与视图的匹配客户端的 address_match_list 匹配 子句及其目标 IP 地址与 address_match_list 匹配 视图的 match-destinations 子句。如果未指定,则两者 match-clients 和 match-destinations 默认匹配所有 地址。除了检查 IP 地址匹配客户端和 match-destinations 也可以采用提供机制的键 客户端选择视图。视图也可以指定为 match-recursive-only,这意味着只有来自的递归请求 匹配的客户端将匹配该视图。视图的顺序 声明很重要——客户请求将在 它匹配的第一个视图的上下文。
在视图语句中定义的区域只能访问 与视图匹配的客户端。通过在 多个视图,可以将不同的区域数据提供给不同的客户端, 例如,拆分 DNS 设置中的“内部”和“外部”客户端。
选项语句中给出的许多选项也可以使用 在视图语句中,然后仅在解析查询时应用 以这种观点。当没有给出特定于视图的值时, options 语句用作默认值。此外,区域选项可以有 view 语句中指定的默认值;这些视图特定的 默认值优先于选项语句中的值。
视图是特定于类的。如果没有给出类,则假定为 IN 类。 请注意,所有非 IN 视图都必须包含提示区,因为只有 IN 类具有编译的默认提示。
如果配置文件中没有视图语句,默认视图 匹配任何客户端的会自动在类 IN 中创建。任何区域 在配置文件的顶层指定的语句是 被认为是此默认视图的一部分,以及选项语句 将应用于默认视图。如果有任何显式视图语句 目前,所有区域语句都必须出现在视图语句中。
【讨论】: