Hướng dẫn cấu hình Bind để dựng Nameserver riêng trên Centos 7
ns1.nameserver.com
ns2.nameserver.com
Bạn hãy thực hiện theo từng bước sau:
B1: Chuẩn bị 1 máy chủ ảo hoặc Cloud Server cài đặt:
- Centos 7
- RAM: Tối thiểu 512MB
- CPU: 1 vCore
B2: yum install bind
B3: Mở file /etc/named.conf xóa tất cả và dán đoạn sau vào:
options {
listen-on port 53 { any; };
listen-on-v6 port 53 { any; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };
allow-transfer { none; };
recursion no;
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
zone "." IN {
type hint;
file "named.ca";
};
zone "linkdemo.xyz" IN {
type master;
file "/var/named/linkdemo.xyz.db";
};
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
Trong file này bạn chỉ cần thay đổi các dòng sau của tên miền của bạn:
zone "linkdemo.xyz" IN {
type master;
file "/var/named/linkdemo.xyz.db";
};
$TTL 3H
@ IN SOA dns1.nameservercuaban.com. hostmaster.superhost.vn. (
0 ; serial
3H ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
@ IN NS dns1.nameservercuaban.com.
@ IN A IP-Host-Cua-Ban
dns1 IN A 1.2.3.4
Trong đó:
dns1.nameservercuaban.com: Đây là tên nameserver mà trước đó bạn phải trỏ A record về IP Server DNS bạn đang dựng (Centos 7)
IP-Host-Cua-Ban: Đây là record bạn tạo cho domain linkdemo.xyz. Bạn có thể tạo thêm bất cứ record nào bạn muốn.
dns1 IN A 1.2.3.4: Đây là A Record để Domain linkdemo.xyz của bạn hiểu là đang chạy dns1.nameservercuaban.com. Hãy trỏ về IP của Server DNS đang dựng.
B5: Restart DNS sau mỗi lần thêm/sửa record:
rndc reload.
Chúc các bạn thành công.