Centos 转发 DNS 服务器的缓存问题

Centos 转发 DNS 服务器的缓存问题

我在 Centos 5.10 上安装了一个转发 DNS 服务器,它正在解析地址,例如 google.com。当我停止命名(服务命名停止)并尝试挖掘(挖掘 @localhost A google.com)时,无法解析该地址。我检查了一下,发现缓存守护进程 nscd 正在运行。

这是否意味着服务器根本没有缓存?我该如何让它缓存?

命名配置文件

     options
   {
    // Those options should be used carefully because they disable port
    // randomization
// query-source    port 53; 
// query-source-v6 port 53;

// Put files that named is allowed to write in the data/ directory:
    listen-on port 53 {127.0.0.1; 10.0.0.4;};
    directory "/var/named"; // the default
    dump-file       "/var/named/chroot/var/named/data/cache_dump.db";
    statistics-file     "/var/named/chroot/var/named/data/named_stats.txt";
    memstatistics-file  "/var/named/chroot/var/named/data/named_mem_stats.txt";
   // allow-query {localhost; 192.168.0.0/24; 10.0.0.0/8;};
    recursion yes;
    //allow-query  { localhost; 10.0.0.0/8;};
    allow-query     { localhost; any; };
    allow-query-cache    { localhost; any; };
    forward only;  
    forwarders {8.8.8.8; 8.8.4.4;};

    dnssec-enable yes;
    // dnssec-lookaside auto;

    /* Path to ISC DLV key */
    // bindkeys-file "/etc/named.iscdlv.key";

    // managed-keys-directory "/var/named/dynamic";

}; 记录 {

    channel default_debug {
            file "data/named.run";
            severity dynamic;
    };  

}; **

答案1

Linux 上的 DNS 缓存(通过 nscd)传统上默认处于禁用状态。如果要启用它,请检查 /etc/nscd.conf。请注意,它可能会产生更多问题对你来说。我个人从未依赖它来处理 DNS。如果您希望 DNS 解析在 Bind 崩溃时继续工作,并且您仍然有网络连接,最好在 /etc/resolv.conf 中指定更多服务器

dig @127.0.0.1 无法正常工作的原因是它直接通过端口 53 查询 DNS 服务器。它不使用国家安全战略功能。

相关内容