11.3 安全配置 DNS 服务器
11.3.1 DNS 服务器配置文件类型
在使用 DNS 服务器之前,需要对与之相关的配置文件进行配置,因而首先需要了解这
些基本文件,下面列表给出了几种主要的与 DNS 有关的文件:
/etc/name.conf 文件:它是 DNS 服务器的主文件,通过它可以设置一般的 name 参
数,指向该服务器使用的域数据库的信息源。
/var/named/named.ca 文件:它是根域名配置服务器指向文件,通过它来指向根域名
服务器,用于高速缓存服务器初始化。
/var/named/localhost.zone 文件:localhost 区文件,用于将名字 localhost 转换为
本地回送 IP 地址(127.0.0.1)。
/var/named/localhost.zone 文件:localhost 区反向域名解析文件,用于将本地 IP
地址(127.0.0.1)转化为会送方 localhost 名字。
/var/named/name2ip.conf 文件:用户配置的正向解析文件,将主机名映射为 IP 地
址。
/var/named/ip2name.conf 文件:用户配置的反向解析文件,将 ip 地址映射为主机
名。
11.3.2 named.conf 主配置文件
在使用 named.conf 进行配置时,需要了解如下常用的配置语句,如表 11-1 所示。
表 11-1 named.conf 主配文件配置语句说明
配
置语句
说nnnn明
zo
ne
定义一个区
opt
ions
定义全局配置选项
inc
lude
将其他文件包含到本配置文件
中使用
co
ntrols
定义 rndc 命令使用的控制通道
acl
定义基于 IP 地址的访问控制