linux下购买的域名DNS配置
早期的域名必须以英文句号“.”结尾 ,这样DNS 才能够进行域名解析。如今DNS 服务器已经可以自动补上结尾的句号。当前,对于域名长度的限制是63个字符,其中不包括www. 和.com 或者其他的扩展
早期的域名必须以英文句号“.”结尾 ,这样DNS 才能够进行域名解析。如今DNS 服务器已经可以自动补上结尾的句号。
当前,对于域名长度的限制是63个字符,其中不包括www. 和.com 或者其他的扩展名。域名同时也仅限于ASCII 字符的一个子集,这使得很多其他语言无法正确表示他们的名字和单词。基于Punycode 码的IDNA 系统,可以将Unicode 字符串映射为有效的DNS 字符集,这已经通过了验证并被一些注册机构作为一种变通的方法所采纳。
实现方法
无论您是通过linux 还是windows 搭建dns 服务器,原理都是一致的。 您可以把DNS 服务器配置成以下3类之一:
1、主DNS 服务器。
2、辅DNS 服务器。
3、缓存DNS 服务器。
目前国际域名的DNS 必须在国际域名注册商处注册,国内域名的DNS 必须在CNNIC 注册,注册支持解析英文域名和中文域名的dns 要分别注册:
(1)步骤:选择做为DNS 后缀的域名-创建dns 服务器---选择是在国际注册还是国内注册-申请--交付费用
(2)费用:约75元/个(一次性)
(3)条件:如果注册国际DNS 服务器的,dns 服务器的名称必须是在具有条件的公司注册的国际英文域名才能注册,有独立IP 地址,DNS 服务器域名前的前缀最好是dns. 、ns. 等
DNS 服务器
现在一般国内的域名注册商,提供DNS 解析服务是免费的,但国外的注册商很多是DNS 解析服务是收费的。
在系统中提交注册DNS 的申请,款到后注册的时间为2个工作日左右。 修改DNS 服务器
(1)条件:要更改为的DNS 为合法的DNS 。
如果要查询DNS 是否为合法的DNS ,请点击:DNS查询界面
输入DNS 服务器的名称或者IP 地址,选中第三个选项Nameserver ,查询如果查询出有DNS 注册的信息,如注册商,名称对应的IP 地址,则这个DNS 是合法的。
(2)修改方法:通过具有条件的公司注册的国际域名变更DNS :用户可通过和提供服务的该公司进行协商(大致步骤为:提出申请并提交相关材料后该业务公司会在48小时左右完成变更) 。
国际英文域名、国内英文域名可以修改DNS ,这项服务是免费的。
介绍的差不多了,下面是让我们来看看如何组建自己的DNS 了,这个相对来说比较麻烦,所以慢慢来,先安装需要的文件包:
[root@ns ~]# yum -y install bind* caching-nameserver
配置named.conf:直接
[root@ns ~]# vi /etc/named.conf
options {
,directory "/var/named";
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
query-source address * port 53; <----当ns 跟网关之间有防火墙存在的时候,请把这句前面的#去掉
allow-query { localhost; 192.168.0.0/24; }; // 允许Query 的IP 地址,请填写自己本地的局域网IP 段
allow-transfer { localhost; 192.168.0.0/24; }; // 允许Transfer 的局域网IP 地址,请填写自己本地的IP 段
allow-recursion { localhost; 192.168.0.0/24; }; // 允许Recursion 的局域网IP 地址,请填写自己本地的IP 段
};
controls {
inet 127.0.0.1 allow { localhost; } keys { rndckey; };
};
// here is the section for internal informations
view "internal" {
match-clients {
localhost;
192.168.0.0/24; // 请填写自己本地的局域网IP 段
};
zone "." IN {
type hint;
file "named.ca";
};
zone "server-linux.info" IN { // // server-linux.info 改成你已经购买的域名,下同 type master;
file "server-linux.info.lan";
allow-update { none; };
};
zone "0.168.192.in-addr.arpa" IN {
type master;
file "0.168.192.db";
allow-update { none; };
};
zone "localdomain" IN {
,type master;
file "localdomain.zone";
allow-update { none; };
};
zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};
zone "255.in-addr.arpa" IN {
type master;
file "named.broadcast";
allow-update { none; };
};
zone "0.in-addr.arpa" IN {
type master;
file "named.zero";
allow-update { none; };
};
};
// here is the section for external informations
view "external" {
match-clients {
any;
};
zone "." IN {
type hint;
file "named.ca";
};
zone "server-linux.info" IN {
type master;
file "server-linux.info.wan";
allow-update { none; };
};
zone "80.0.16.172.in-addr.arpa" IN { // 请填写自己外网IP 地址,如果是外网IP 为
1.2.3.4,这里填写4.3.2.1,下同
type master;
file "80.0.16.172.db";
,allow-update { none; };
};
};
include "/etc/rndc.key";
// *这里稍微的解释一下如何填写反向解析的地址。
例如现有网段 ⇒192.168.0.0/24 /24表示有2^(32-24)个 地址 network address ⇒ 192.168.0.0
range of network ⇒ 192.168.0.0 - 192.168.0.255
就应该这么写 ⇒ 0.168.192.in-addr.arpa
例如现有网段 ⇒ 172.16.0.80/29 /29表示有2^(32-29)个地址 network address ⇒ 172.16.0.80
range of network ⇒ 172.16.0.80 - 172.16.0.87
就该这么写 ⇒ 80.0.16.172.in-addr.arpa
现在我们开始补充上述配置文件中需要用到的解析文件: 第一个:
[root@ns ~]# vi /var/named/server-linux.info.lan
$TTL 86400
@ IN SOA ns.server-linux.info. root.server-linux.info. ( 2007041501; Serial
3600; Refresh
1800; Retry
604800; Expire
86400; Minimum TTL
)
IN NS ns.server-linux.info.
IN A 192.168.0.17
IN MX 10 ns.server-linux.info.
ns IN A 192.168.0.17
第二个:
[root@ns ~]# vi /var/named/server-linux.info.wan
$TTL 86400
@ IN SOA ns.server-linux.info. root.server-linux.info. ( 2007041501; Serial
3600; Refresh
1800; Retry
604800; Expire
86400; Minimum TTL
)
,IN NS ns.server-linux.info.
IN A 172.16.0.82
IN MX 10 ns.server-linux.info.
ns IN A 172.16.0.82
第三个:
[root@ns ~]# vi /var/named/0.168.192.db
$TTL 86400
@ IN SOA ns.server-linux.info. root.server-linux.info. (
2007041501; Serial
3600; Refresh
1800; Retry
604800; Expire
86400; Minimum TTL
)
IN NS ns.server-linux.info.
IN A 255.255.255.0
IN PTR ns.server-linux.info.
17 IN PTR ns.server-linux.info.
第四个:
[root@ns ~]# vi /var/named/80.0.16.172.db
$TTL 86400
@ IN SOA ns.server-linux.info. root.server-linux.info. (
2007041501; Serial
3600; Refresh
1800; Retry
604800; Expire
86400; Minimum TTL
)
IN NS ns.server-linux.info.
IN A 255.255.255.248
IN PTR ns.server-linux.info.
82 IN PTR ns.server-linux.info.
好了,到这里,我们的文件配置已经完成,接下来安装一个bind-chroot :
[root@ns ~]# yum -y install bind* bind-chroot
,[root@ns ~]# /etc/rc.d/init.d/named start
[root@ns ~]# chkconfig --levels 235 named on
[root@ns ~]# vi /etc/named.caching-nameserver.conf
Options {
Listen-on port 53 {any; }; <----------修改
保存退出
[root@ns ~]# dig ns.server-linux.info.
; <<>> DiG 9.3.4 <<>> ns.server-linux.info.
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 54592
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;ns.server-linux.info. IN A
;; ANSWER SECTION:
ns.server-linux.info. 86400 IN A 192.168.0.17
;; AUTHORITY SECTION:
server-linux.info. 86400 IN NS ns.server-linux.info.
;; Query time: 0 msec
;; SERVER: 192.168.0.17#53(192.168.0.17)

;; WHEN: Thu Mar 8 19:35:19 2007
,;; MSG SIZE rcvd: 68
如果你的dig 说找不到命令,请确保你运行并安装了yum install bind*
[root@ns ~]# dig -x 192.168.0.17
; <<>> DiG 9.3.4 <<>> -x 192.168.0.17
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 45743
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1
;; QUESTION SECTION:
;17.0.168.192.in-addr.arpa. IN PTR
;; ANSWER SECTION:
17.0.168.192.in-addr.arpa. 86400 IN PTR ns.server-linux.info.
;; AUTHORITY SECTION:
0.168.192.in-addr.arpa. 86400 IN NS ns.server-linux.info.
;; ADDITIONAL SECTION:
ns.server-linux.info. 86400 IN A 192.168.0.17
;; Query time: 0 msec

;; SERVER: 192.168.0.17#53(192.168.0.17)
,;; WHEN: Thu Mar 8 19:37:50 2007
;; MSG SIZE rcvd: 107
好了,到这里看到这些信息就恭喜你,你的DNS 已经完成了。