我正在从我公司的域中分离出一个子域。现在,我已经有一段时间没有进行 DNS/BIND 配置了,所以我需要你的帮助来确保我的配置是合理/正确的:
因此,对于父域(假设example.com
),我应该添加以下内容:
mysub IN NS 123.231.111.222 ; This is fictitious public IP
然后我在123.231.111.222上搭建了自己的BIND服务器,内容如下:
$TTL 600
$ORIGIN mysub.example.com.
@ IN SOA ns1 hostmaster (
2016051201 ; serial
1h ; slave refresh
5m ; slave retry
24h ; slave expiry
30m ; nxdomain ttl
)
@ IN NS ns1
@ IN TXT "v=spf1 ...spf statements follow..."
@ IN A 123.231.111.222
ns1 IN A 123.231.111.222
; definition of various hosts in this subdomain follows
那么,我是不是忘记/忽略了什么?或者我是不是犯了什么错误?
答案1
基本结构看起来不错,但NS
记录是假的。目标必须始终指向名称,而不是 IP 地址。假设您希望目标的名称存在于新创建的区域中(基于您的示例),您还需要粘合记录。
第一区:
$ORIGIN example.com
; apex records omitted
mysub IN NS ns1.mysub
mysub IN NS ns2.mysub
ns1.mysub IN A 203.0.113.1
ns2.mysub IN A 198.51.100.1
第二区:
$ORIGIN mysub.example.com.
; apex SOA omitted
@ IN NS ns1
@ IN NS ns2
ns1 IN A 203.0.113.1
ns2 IN A 198.51.100.1
(是的,我很迂腐,并在不同的网络上放置了第二个名称服务器。)