Învăț Bind9 și am configurat Bind9 pe Ubuntu 20.04.3 LTS
Aici este numit.conf fişier
Opțiuni {
directorul „/var/cache/bind”;
listen-on { orice; };
portul de ascultare 53 { oricare; };
permite-interogare { orice; };
numai înainte;
expeditori {
1.1.1.1;
1.0.0.1;
};
politică de răspuns {
zona „example.co”;
};
};
Logare {
canal rpzlog {
fișierul „/var/log/named/rpz.log” versiuni de dimensiune nelimitată 100m;
timp de imprimare da;
tipărire-categorie da;
gravitatea tipăririi da;
informații de severitate;
};
categorie rpz { rpzlog; };
};
zona „example.co” {
tip master;
fișierul „/etc/bind/db.example.co”;
permite-interogare { orice; };
permit-transfer { orice; };
};
db.example.co fişier
$TTL 1w ; implicit TTL = 1w
; TODO: ar trebui ajustat la frecvența actualizărilor listei
@ ÎN SOA ns64.domaincontrol.com. root.ns64.domaincontrol.com. (
2019102401; serial aaaammddvv
1w; reîmprospătare (se potrivește cu TTL prestabilit)
1w; reîncercați (se potrivește cu TTL implicit)
1w; expirare (se potrivește cu TTL implicit)
1d ; stocarea în cache negativă
)
@ IN NS ns64.domaincontrol.com.
@ IN NS ns63.domaincontrol.com.
; ***** ÎNCEPTUL LISTEI BLOCK *****
wizhumpgyros.com CNAME .
*.wizhumpgyros.com CNAME .
coccyxwickimp.com CNAME .
*.coccyxwickimp.com CNAME .
n2019cov.000webhostapp.com CNAME .
*.n2019cov.000webhostapp.com CNAME .
webmail-who-int.000webhostapp.com CNAME .
*.webmail-who-int.000webhostapp.com CNAME .
Dacă fac nslookup în rețeaua locală (ca dacă m-am conectat la aceeași rețea), atunci va funcționa bine
Aici 180.19.161.147 este IP-ul meu public.
nslookup google.com 180.19.161.147
ieșirea este:
Server: 180.19.161.147
Adresa: 180.19.161.147#53
Răspuns neautorizat:
Nume: google.com
Adresa: 142.251.12.102
Nume: google.com
Adresa: 142.251.12.113
Nume: google.com
Adresa: 142.251.12.138
Nume: google.com
Adresa: 142.251.12.139
Nume: google.com
Adresa: 142.251.12.100
Nume: google.com
Adresa: 142.251.12.101
Nume: google.com
Dar mă conectez la altă rețea
nslookup google.com 180.19.161.147
ieșirea va fi ca
;; conexiunea a expirat; niciun server nu a putut fi atins
din partea routerului portul meu 53 este deschis
dacă folosesc comanda de mai jos
sudo ss -lntp | grep 53
ieșirea este ca
ASCULTĂ 0 10 192.168.2.237:53 0.0.0.0:* utilizatori:((„numit”,pid=32020,fd=55),(„numit”,pid=32020,fd=54),(„numit”,pid =32020,fd=53),(„numit”,pid=32020,fd=52),(„numit”,pid=32020,fd=51))
ASCULTĂ 0 10 127.0.0.1:53 0.0.0.0:* utilizatori:((„numit”,pid=32020,fd=46),(„numit”,pid=32020,fd=45),(„numit”,pid =32020,fd=44),(„numit”,pid=32020,fd=43),(„numit”,pid=32020,fd=42))
ASCULTĂ 0 4096 127.0.0.53%lo:53 0.0.0.0:* utilizatori:((„systemd-resolve”,pid=566,fd=13))
ASCULTĂ 0 4096 127.0.0.1:953 0.0.0.0:* utilizatori:((„numit”,pid=32020,fd=36))
ASCULTĂ 0 10 [fe80::24a3:8c4f:dd63:8238]%wlp1s0:53 [::]:* utilizatori:((„numit”,pid=32020,fd=74),(„numit”,pid=32020 ,fd=73),(„numit”,pid=32020,fd=72),(„numit”,pid=32020,fd=71),(„numit”,pid=32020,fd=70))
ASCULTĂ 0 10 [::1]:53 [::]:* utilizatori:(("numit",pid=32020,fd=65),("numit",pid=32020,fd=64),("numit „,pid=32020,fd=63),(„numit”,pid=32020,fd=62),(„numit”,pid=32020,fd=61))
ASCULTĂ 0 4096 [::1]:953 [::]:* utilizatori:((„numit”,pid=32020,fd=75))
Aceasta ar putea fi o întrebare duplicat Bind9 nu răspunde la interogările externe DNS în timp ce portul 53 este deschis dar nici de acolo nu am primit nicio solutie.
Va rog ajutati-ma, multumesc anticipat.