Ubuntu 22.04值得升级吗?

DNS(域名系统)是互联网的”电话簿”,负责将域名(如 example.com)转换为IP地址(如 0.2.1),在Ubuntu上部署DNS服务器可提升网络管理效率、实现本地域名解析或构建私有网络服务,本文将详细指导您使用BIND9(Berkeley Internet Name Domain)——最广泛使用的开源DNS软件——在Ubuntu 22.04 LTS上搭建专业级DNS服务器。

  • sudo 权限账户
  • 静态IP地址(168.1.10
  • 终端访问(通过SSH或本地)
  1. 更新系统
    sudo apt update && sudo apt upgrade -y

安装BIND9

BIND9是ISC开发的权威DNS软件,支持现代DNS标准(如DNSSEC),执行安装命令:

sudo apt install bind9 bind9utils bind9-dnsutils -y

验证安装:

named -v  # 输出应显示 BIND 9.18.x

配置BIND9

步骤1:主配置文件设置

编辑主配置文件 /etc/bind/named.conf.options

sudo nano /etc/bind/named.conf.options

options 块内添加:

listen-on { any; };          // 监听所有接口
allow-query { any; };        // 允许所有客户端查询
forwarders {                 // 设置上游DNS(如Google DNS)
    8.8.8.8;
    8.8.4.4;
};
dnssec-validation auto;      // 启用DNSSEC验证

步骤2:创建正向解析区域

  1. 定义区域文件
    编辑 /etc/bind/named.conf.local

    sudo nano /etc/bind/named.conf.local

    添加以下内容(以 example.com 为例):

    zone "example.com" {
        type master;
        file "/etc/bind/zones/db.example.com";  // 区域文件路径
    };
  2. 创建正向区域文件

    sudo mkdir /etc/bind/zones
    sudo nano /etc/bind/zones/db.example.com

    写入以下内容:

    $TTL 86400  ; 默认缓存时间(24小时)
    @   IN  SOA ns1.example.com. admin.example.com. (
        2025010101  ; 序列号 (格式: YYYYMMDDNN)
        3600        ; 刷新时间
        1800        ; 重试时间
        604800      ; 过期时间
        86400       ; 最小TTL
    )
    @       IN  NS  ns1.example.com.  ; 域名服务器记录
    ns1     IN  A   192.168.1.10      ; DNS服务器IP
    www     IN  A   192.168.1.20      ; 网站服务器IP
    mail    IN  A   192.168.1.30      ; 邮件服务器IP

步骤3:创建反向解析区域(可选)

/etc/bind/named.conf.local 追加:

zone "1.168.192.in-addr.arpa" {  // 反向IP段(192.168.1.x)
    type master;
    file "/etc/bind/zones/db.192.168.1";
};

创建反向区域文件:

sudo nano /etc/bind/zones/db.192.168.1
```  示例:  
```conf
$TTL 86400
@  IN  SOA  ns1.example.com. admin.example.com. (2025010101 3600 1800 604800 86400)
@  IN  NS   ns1.example.com.
10 IN  PTR  ns1.example.com.   ; 192.168.1.10 -> ns1
20 IN  PTR  www.example.com.   ; 192.168.1.20 -> www
30 IN  PTR  mail.example.com.  ; 192.168.1.30 -> mail

启动服务与防火墙设置

  1. 检查配置语法

    sudo named-checkconf
    sudo named-checkzone example.com /etc/bind/zones/db.example.com
  2. 重启BIND9

    sudo systemctl restart bind9
  3. 允许DNS通过防火墙

    sudo ufw allow 53/tcp
    sudo ufw allow 53/udp
    sudo ufw reload

测试DNS服务器

方法1:使用 dig(本地测试)

dig @localhost www.example.com

预期输出:

;; ANSWER SECTION:
www.example.com.    86400   IN  A   192.168.1.20

方法2:客户端测试(以Linux为例)

在另一台机器上修改 /etc/resolv.conf

nameserver 192.168.1.10  # 替换为您的DNS服务器IP

执行:

nslookup www.example.com

安全加固建议

  1. 限制区域传输
    在区域文件中添加:

    allow-transfer { none; };  // 禁止所有传输
  2. 启用BIND Chroot(可选)

    sudo apt install bind9-chroot
    sudo systemctl restart bind9
  3. 定期更新软件

    sudo apt update && sudo apt upgrade bind9

故障排除

  • 查看日志sudo journalctl -u bind9 -f
  • 检查端口监听sudo ss -tuln | grep 53
  • 清除客户端缓存sudo systemd-resolve --flush-caches

通过本指南,您已在Ubuntu上成功部署了具备正向/反向解析能力的DNS服务器,BIND9的灵活性使其适用于从家庭网络到企业级应用的各种场景,定期维护和遵循安全实践是保障服务稳定的关键。

引用说明

  • ISC BIND 官方文档
  • Ubuntu Server 22.04 LTS 文档
  • DNS协议标准:RFC 1034, RFC 1035 基于开源技术文档编写,已通过实际环境验证(Ubuntu 22.04 LTS, BIND 9.18.12)。*

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/9534.html

(0)
酷番叔酷番叔
上一篇 2025年8月3日 21:23
下一篇 2025年8月3日 21:49

相关推荐

  • 如何正确配置邮箱大师服务器的详细操作步骤?

    邮箱大师作为网易推出的邮箱客户端,支持多邮箱统一管理,其服务器配置是确保邮件收发稳定、安全的核心环节,正确的服务器参数设置能让用户高效收发邮件,避免连接失败、同步延迟等问题,以下将从通用配置逻辑、主流邮箱服务商的具体参数、配置步骤及注意事项等方面,详细说明邮箱大师的服务器配置方法,通用配置逻辑在邮箱大师中配置服……

    2025年10月13日
    9100
  • 塞班微信服务器繁忙是何原因所致?

    塞班岛微信使用遇阻不少前往塞班岛的中国游客反映微信频繁出现“服务器繁忙”提示,导致消息发送延迟、朋友圈加载失败、语音通话卡顿等问题,这一现象在旅游旺季尤为明显,甚至影响了部分游客的行程沟通与日常社交,塞班岛作为中国游客的热门出境目的地,微信作为核心社交与支付工具,其服务稳定性直接关系到用户体验,而“服务器繁忙……

    2025年11月19日
    7300
  • 服务器报502怎么办?

    当用户在访问网站或使用在线服务时,有时会遇到一个令人困惑的错误提示——“502 Bad Gateway”,这个错误通常与服务器端的网关或代理服务器有关,意味着服务器作为网关或代理时,从上游服务器接收到了无效的响应,理解502错误的成因、排查方法和解决措施,对于网站管理员、开发者以及普通用户都具有重要意义,502……

    2025年12月31日
    37500
  • 服务器激活的正确流程是怎样的?新手必看操作步骤详解?

    服务器激活是指通过合法途径完成软件授权或系统注册,确保服务器操作系统及应用软件符合使用协议,从而解锁完整功能并获取安全更新的过程,不同类型服务器的激活方式存在差异,需根据具体场景选择合适方法,本地服务器激活Windows Server激活Windows Server激活主要通过以下方式实现,具体取决于版本和授权……

    2025年9月21日
    12200
  • 服务器iis7如何正确配置及解决常见管理问题?

    IIS7(Internet Information Services 7.0)是由微软开发的Web服务器软件,首次集成于Windows Server 2008操作系统,后续在Windows 7、Windows Server 2008 R2等版本中持续优化,作为Windows平台的核心Web服务组件,IIS7不仅……

    2025年10月16日
    8800

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信