VPSHOST
SANSARA4 августа 2026 г.6 мин

Как настроить DNS на Debian 12: пошаговая инструкция для практического использования

Коротко

---

Настройка DNS на Debian 12 — пошаговая инструкция для быстрого и надежного функционирования вашего сервера, оптимизированная для домашних и бизнес-проектов.

VPSSANSARAгайд

---

Настройка системы DNS — важный этап при создании собственного сервера на базе Debian 12. Правильная конфигурация обеспечивает корректное разрешение доменных имен, повышает безопасность и стабильность работы сервисов. В этой статье я расскажу, как разобраться в теме DNS-запросов и настроить их на практике, чтобы ваш сервер работал надежно и быстро.

---

Что такое DNS и зачем его настраивать

DNS (Domain Name System) — это система, которая переводит удобные для человека доменные имена (например, example.com) в IP-адреса, понятные компьютерам. Без корректной настройки DNS ваш сервер не сможет принимать обращения по доменному имени, что затруднит доступ к сайтам и сервисам.

Если вы создаете веб-сервер, почтовый сервер или любой другой сетевой сервис, правильная DNS-настройка — обязательный шаг. Она обеспечивает:

  • Быстрое и корректное разрешение имен
  • Надежность соединений
  • Безопасность (защита от подмены DNS-запросов)
  • Возможность управлять своими доменами

---

Предварительные требования и подготовка

Перед началом убедитесь, что у вас есть:

  • Установленная Debian 12 (минимальная установка или полноценный сервер)
  • Доступ к серверу с правами root или sudo
  • Зарегистрированный домен и доступ к панели управления DNS у регистратора
  • Основное понимание работы сети и DNS-запросов

Рекомендуется делать настройку на отдельной тестовой машине или виртуальной среде, чтобы избежать ошибок в рабочей инфраструктуре.

---

Выбор программного обеспечения для DNS-сервера

На Debian 12 популярными решениями являются:

  • BIND (Berkeley Internet Name Domain) — наиболее распространённый DNS-сервер
  • Unbound — легкий, кэширующий рекурсивный DNS-сервер
  • dnsmasq — минимальный DNS и DHCP сервер, подходит для небольших сетей

Для полноценной авторитативной DNS-системы рекомендуется использовать BIND, поскольку он обеспечивает гибкость и расширенные функции.

---

Установка BIND на Debian 12

  1. 01Обновите список пакетов:

`bash sudo apt update `

  1. 01Установите пакет bind9:

`bash sudo apt install bind9 `

  1. 01Проверьте статус сервиса:

`bash sudo systemctl status bind9 `

Он должен быть активен и запущен. Если есть ошибки, их нужно устранить.

---

Основные компоненты конфигурации BIND

Конфигурация BIND делится на несколько файлов и директорий:

  • /etc/bind/named.conf — главный конфигурационный файл
  • /etc/bind/named.conf.options — опции работы сервера
  • /etc/bind/named.conf.local — локальные зоны и настройки
  • /etc/bind/zones/ — файлы с зонами DNS

Для начала создадим базовые зоны для вашего домена.

---

Настройка основного файла named.conf.options

Откройте файл для редактирования:

`bash sudo nano /etc/bind/named.conf.options `

Добавьте или раскомментируйте следующую конфигурацию, чтобы задать параметры:

`bash options { directory "/var/cache/bind";

recursion yes; # разрешить рекурсию allow-query { any; }; # разрешить запросы любым клиентам listen-on { any; }; # слушать на всех интерфейсах forwarders { 8.8.8.8; # Google DNS 8.8.4.4; }; dnssec-validation auto; auth-nxdomain no; # отключить ответ NXDOMAIN по умолчанию listen-on-v6 { any; }; }; `

Сохраните изменения и перезапустите сервис:

`bash sudo systemctl restart bind9 `

---

Создание зоны для вашего домена

Допустим, ваш домен — example.com. Для этого создадим зону.

  1. 01В файле /etc/bind/named.conf.local добавьте следующее:

`bash zone "example.com" { type master; file "/etc/bind/zones/db.example.com"; }; `

  1. 01Создайте директорию для зон:

`bash sudo mkdir -p /etc/bind/zones `

  1. 01Создайте файл зоны:

`bash sudo nano /etc/bind/zones/db.example.com `

  1. 01Вставьте базовую конфигурацию зоны:

`bind $TTL 86400 @ IN SOA ns1.example.com. admin.example.com. ( 2024060101 ; Serial 3600 ; Refresh 1800 ; Retry 604800 ; Expire 86400 ) ; Minimum TTL

; NS-записи IN NS ns1.example.com. IN NS ns2.example.com.

; A-записи ns1 IN A 192.168.1.10 ns2 IN A 192.168.1.11 @ IN A 192.168.1.10 www IN A 192.168.1.10 `

Обратите внимание: замените IP-адреса и доменное имя на свои.

  1. 01Проверьте синтаксис файла:

`bash sudo named-checkzone example.com /etc/bind/zones/db.example.com `

Если ошибок нет, перезагрузите BIND:

`bash sudo systemctl reload bind9 `

---

Настройка обратных зон (по желанию)

Обратные зоны позволяют разрешать IP-адреса в доменные имена. Обычно их создают для внутренней сети.

Пример для сети 192.168.1.0/24:

  1. 01В /etc/bind/named.conf.local добавьте:

`bash zone "1.168.192.in-addr.arpa" { type master; file "/etc/bind/zones/db.192.168.1"; }; `

  1. 01Создайте файл зоны:

`bash sudo nano /etc/bind/zones/db.192.168.1 `

  1. 01Введите:

`bind $TTL 86400 @ IN SOA ns1.example.com. admin.example.com. ( 2024060101 ; Serial 3600 ; Refresh 1800 ; Retry 604800 ; Expire 86400 ) ; Minimum TTL

; NS-записи IN NS ns1.example.com. IN NS ns2.example.com.

; PTR-записи 10 IN PTR . 11 IN PTR ns2.example.com. `

Проверьте синтаксис и перезагрузите BIND.

---

Настройка клиентских устройств

Чтобы ваши устройства использовали новый DNS-сервер:

  • В настройках сети укажите IP-адрес вашего DNS-сервера (например, 192.168.1.10)
  • Или настройте DHCP-сервер, чтобы он раздавал нужный DNS-адрес автоматически

На Linux используйте команду:

`bash sudo nano /etc/resolv.conf `

Добавьте строку:

` nameserver 192.168.1.10 `

На Windows — через настройки сети.

---

Проверка работы DNS

После настройки выполните тесты:

`bash dig example.com dig `

Если ответы содержат правильные IP-адреса, значит сервер работает корректно.

Также проверьте разрешение через внешние DNS-сервисы:

`bash dig @8.8.8.8 example.com `

---

Важные советы и рекомендации

  • Регулярно обновляйте зону при изменениях IP или домена
  • Используйте DNSSEC для повышения безопасности
  • Делайте резервные копии конфигурационных файлов
  • Ограничивайте доступ к DNS-серверу только доверенным IP-адресам
  • Мониторьте логи /var/log/syslog или /var/log/named

---

Итог

Настройка DNS на Debian 12 — это последовательный процесс, включающий установку программного обеспечения, создание зон и настройку клиентских устройств. Следуя этой инструкции, вы получите надежную и управляемую DNS-инфраструктуру для своих проектов.

Если возникнут сложности, обращайтесь к документации BIND или сообществу Debian — там много полезных советов и решений.

Успехов в настройке!

Ещё по теме

CTA · VPSHOST

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.