centos 構建dns服務 dnsmasq


1 安裝
yum -y install dnsmasq
開放udp tcp 53 端口
2,修改配置文件 dnsmasq.conf
# grep -Ev "^$|^[#;]" /etc/dnsmasq.conf 查看文件中未注釋的內容信息
# vi /etc/dnsmasq.conf

#指定上游dns服務器
resolv-file=/etc/resolv.dnsmasq.conf
#表示嚴格按照 resolv-file 文件中的順序從上到下進行 DNS 解析, 直到第一個成功解析成功為止
strict-order
# 開啟后會尋找本地的hosts文件在去尋找緩存的域名,最后到上游dns查找
#no-resolv
listen-address=192.168.90.224,127.0.0.1 #0.0.0.0 設置為公網IP
conf-dir=/etc/dnsmasq.d # 我們的解析記錄都寫到這個目錄下 


3, 新建resolv.dnsmasq.conf ,這個文件用來設置上游DNS地址,按照順序依次輪詢
vi/etc/resolv.dnsmasq.conf

nameserver 114.114.114.114
nameserver 8.8.8.8
nameserver 168.95.1.1
nameserver 202.101.172.35
nameserver 202.101.172.47

4,新建域名解析配置文件
新建文件 /etc/dnsmasq.d/address.conf

address=/uac.test.3028.com/192.168.90.220  #正向解析
address=/www.taobao.com/127.0.0.1  #正向解析
ptr-record=127.0.0.1.in-addr.arpa,www.taobao.com #反向解析(可選)

address=/baidu.com/127.0.0.1 #泛域名解析

5 開機啟動,日志查看

systemctl enable dnsmasq
systemctl start dnsmasq
systemctl restart dnsmasq
#查看dnsmasq是否啟動正常,查看系統日志:
journalctl -u dnsmasq
/var/log/dnsmasq.log

6 dns 測試
linux下提供nslookup命令的軟件就是 bind-utils

yum install bind-utils -y
nslookup uac.test.3028.com

  安裝dig yum install bind-utils

測試dns緩存,要測試查詢速度,請訪問一個 dnsmasq 啟動后沒有訪問過的網站,執行

[root@node ~]# dig uac.test.3028.com | grep "Query time"
;; Query time: 212 msec
[root@node ~]# dig uac.test.3028.com | grep "Query time"
;; Query time: 2 msec

  再次運行命令,因為使用了緩存,查詢時間應該大大縮短。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM