BIND 主服务器尝试通过 NAT 进行更新

BIND 主服务器尝试通过 NAT 进行更新

大家早上好!关于 RHEL 机器上的 BIND 行为,我只想问一个简单的问题:当前设置是 1 个主服务器,3 个从服务器。当我更改记录并发出重新加载时,主服务器显然会广播更改,从服务器会收到两个更新:一个来自被接受的主服务器的私有地址,另一个来自被拒绝的主服务器的公共地址。named.conf 没有提供广播功能,而是专门配置为通知从服务器的私有地址。有没有想过为什么重新加载会从公共地址发出,即使它没有配置为这样做?

感谢大家观看!

格雷格

答案1

默认情况下,使用通知会自动将更新发送到区域中列出的名称服务器。您可能拥有区域中列出的服务器的公共 IP 地址,该地址将通过防火墙和 NAT 后再返回服务器。

您可以通过设置全局(或每个区域)选项notify explicit;,然后在语句中仅指定要发送更新的 IP 来更改此行为also-notify

BIND 9 文档中的参考

相关内容