Рейтинг:0

Как разрешить список зон локально

флаг kz

Моя цель состоит в том, чтобы использовать некоторые из ограниченных по скорости DNS BL, в системе, настроенной на использование общедоступного DNS. Среда включает настроенные СВЯЗЫВАТЬ и системад.

Есть ли способ / как мне это сделать, используя /etc/resolv.conf - /run/systemd/resolve/stub-resolv.conf? Важно, чтобы вся зона, включая все субдомены, разрешалась локально.

Например: копать xxxx.xxxx.xxxx.xxxx.zen.spamhaus.org не работает пока копать @ 127.0.0.53 делает, для той же записи.

флаг gg
Итак, по сути, вы хотите, чтобы ваш локальный экземпляр BIND авторитетно отвечал за зону? Это называется DNS с разделенным горизонтом. По сути, вы добавляете зону для домена в свой собственный BIND, затем он будет отвечать на запросы из этой зоны, поскольку, по его мнению, он является авторитетом для этой зоны.
Miloš Đakonović avatar
флаг kz
Спасибо. Но не уверен, что нужно добавлять зону, так как, как в примере, работает `dig @127.0.0.53`. Чего я не знаю, так это как заставить систему запрашивать «127.0.0.53» при разрешении определенных зон.
флаг gg
Хм, я думаю, что ваша проблема связана с этим: https://unix.stackexchange.com/questions/612416/why-does-etc-resolv-conf-point-at-127-0-0-53 По сути, 127.0.0.0. 0,53 может означать многое, и это немного сложно сказать, не глядя на то, как настроена система.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.