我有兴趣让我的 bind9 服务器 DOH 准备就绪并阅读任何配置示例。然后我读到:bind9 DOH 旨在仅在客户端和本地 bind9 服务器之间工作 - 而不是在本地 bind9 和配置的转发器之间工作。对吗?
答案1
是的,没错。需要 9.19 版才能通过 DNS over TLS 进行转发。但任何版本都没有实现通过 DoH 进行转发(也不需要)。DoH 只是 bind9 中的服务器端。dnsdist 可能用于通过 DoH 或 DoQ 进行转发,但 bind9 本身无法做到这一点。
客户端 DoH 仅在 dig 工具中实现,而不是在 named 本身中实现。