除非允许查询是“任何”,否则绑定将不起作用

adr*_*TNT 13 bind query

我在 /etc/named.conf 中有这个,我评论了默认值并在它下面设置了我自己的值。除非我将允许查询设置为“任何”,否则我的域不会在浏览器中加载,这样可以吗,我应该编辑什么?如果是localhost127.0.0.1; 10.0.1.0/24;域将不会加载。我尝试了 127 .. 的事情,因为它在这里提到了它:http : //wiki.mandriva.com/en/Testing : Bind

绑定版本为 9.7.0-P2-RedHat-9.7.0-5.P2.el6_0.1 操作系统为 CentOS 6.0。

options {
        // listen-on port 53 { 127.0.0.1; };
        listen-on port 53 { any; };
        //listen-on-v6 port 53 { ::1; };
        listen-on-v6 port 53 { any; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        //allow-query     { localhost; };
        allow-query     { any; };

        recursion yes;

        dnssec-enable yes;
        dnssec-validation yes;
        dnssec-lookaside auto;

        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.iscdlv.key";
};
Run Code Online (Sandbox Code Playgroud)

San*_*an4 13

当您侦听 127.0.0.1 或 localhost 或 ::1,和/或仅允许来自 localhost 的查询时,bind 将仅回答来自运行 bind 的同一台计算机的查询。(它在“测试”中设置为这种方式,可能是因为他们可能只是为了测试绑定工作,而不是出于安全原因将其打开到外部。)

将这些设置为“任何”是正常的,以便可以从外部访问。

  • 好吧,即使这是真的,没有“任何”它也行不通;) (2认同)