VPSHOST
SANSARA3 августа 2026 г.7 мин

Настройка DNS в Debian 12: пошаговая инструкция для стабильной и быстрой работы

Коротко

Если вы ищете надежное и конфигурируемое по требованию решение для управления доменным именами и запросами DNS на Debian 12, мы расскажем вам, как установить и настроить необходимые компоненты.

Установка DNS на Debian 12: шаги по настройке бесперебойного доступа к ресурсам.

VPSSANSARAгайд

Если вы ищете надежное и конфигурируемое по требованию решение для управления доменным именами и запросами DNS на Debian 12, мы расскажем вам, как установить и настроить необходимые компоненты.

Установка BIND9

BIND (Berkeley Internet Name Domain) - это один из самых распространенных и надежных серверных программ для управления доменными именами. Для начала нам нужно установить пакет bind9 с помощью команды:

`bash sudo apt update sudo apt install bind9 -y `

После установки BIND запустите сервис и включите автозапуск:

`bash sudo systemctl start bind9 sudo systemctl enable bind9 `

Настройка BIND9

По умолчанию BIND записывает конфигурацию в файл /etc/bind/named.conf.options. Давайте настроим его, чтобы он принимал запросы DNS. Для этого откройте файл в редакторе и добавьте следующие строки:

`bash options { // разрешаем принимать запросы DNS listen-on port 53 { any; };

// разрешаем шифроваться и использовать TLS dnssec-validation yes; dnssec-enable yes;

// разрешаем шифровать и расшифровывать данные allow-transfer { none; };

// разрешаем запрашивать и обновлять записи allow-update { none; };

// разрешаем получать и отправлять запросы allow-query { any; };

// разрешаем шифроваться и использовать TLS allow-update-forwarding { none; }; }; `

Создание зоны

Теперь нам нужно создать зону для нашего домена. Для этого создайте файл в директории /var/named/ и добавьте следующие строки:

`bash $TTL 1d

; контроллер домена @ IN SOA ns1.example.com. admin.example.com. ( 1 ; сериал 3h ; refresh 15m ; retry 1w ; expiration 1h ; minimum )

; доменные имена example.com. IN NS ns1.example.com. example.com. IN NS ns2.example.com. example.com. IN MX 10 mail.example.com. example.com. IN A 192.168.1.100 mail.example.com. IN A 192.168.1.101 ns1.example.com. IN A 192.168.1.102 ns2.example.com. IN A 192.168.1.103 `

Где example.com - это наше доменное имя, а ns1.example.com и ns2.example.com - это имена наших контроллеров домена.

Создание файлов конфигурации

Теперь нам нужно создать файлы конфигурации для каждой зоны. Для этого создайте файлы в директории /var/named/ и добавьте следующие строки:

`bash $TTL 1d

; контроллер домена @ IN SOA ns1.example.com. admin.example.com. ( 1 ; сериал 3h ; refresh 15m ; retry 1w ; expiration 1h ; minimum )

; доменные имена example.com. IN NS ns1.example.com. example.com. IN NS ns2.example.com. example.com. IN MX 10 mail.example.com. example.com. IN A 192.168.1.100 mail.example.com. IN A 192.168.1.101 ns1.example.com. IN A 192.168.1.102 ns2.example.com. IN A 192.168.1.103 `

Где example.com - это наше доменное имя, а ns1.example.com и ns2.example.com - это имена наших контроллеров домена.

Обновление конфигурации

Теперь нам нужно перезагрузить сервис BIND и обновить конфигурацию:

`bash sudo systemctl restart bind9 sudo systemctl reload bind9 `

Проверка настройки

Теперь нам нужно проверить, правильно ли настроен наш DNS-сервер. Для этого можно использовать команду dig:

`bash dig example.com @192.168.1.100 `

Если все было сделано правильно, вы должны получить ответ от нашего DNS-сервера.

Итак, мы настроили и активировали DNS на Debian 12 с помощью BIND9. Мы создали зону, конфигурацию и обновили сервис. Теперь вы можете использовать наше решение для управления доменными именами и запросами DNS.

Настройка конфигурации BIND

Для начала настройки нам нужно переконфигурировать файл конфигурации BIND, который находится в директории /etc/bind/. Мы создадим копию исходного файла и изменим его для настройки нашего DNS-сервера.

`bash sudo cp /etc/bind/named.conf.default-zone /etc/bind/named.conf.local sudo cp /etc/bind/db.local /var/named/chroot/etc/bind/db.local `

Теперь давайте настроим файл named.conf.local. В нем мы добавим настройки для нашего DNS-сервера. Один из самых важных параметров - адрес IP сервера.

`bash sudo nano /etc/bind/named.conf.local `

Обновите содержимое файла следующим образом:

`bash zone "sansara.io" { type master; file "/var/named/chroot/etc/bind/db.sansara.io"; }; `

Затем создайте файл db.sansara.io в директории /var/named/chroot/etc/bind/:

`bash sudo nano /var/named/chroot/etc/bind/db.sansara.io `

В этом файле настроите записи для домена sansara.io. Например, создайте запись для IP-адреса 192.0.2.1:

` $TTL 1h @ IN SOA ns1.sansara.io. root.sansara.io. ( 1 ; serial 3 ; refresh 15 ; retry 1W ; expire 1W ) ; minimum

@ IN NS ns1.sansara.io. @ IN A 192.0.2.1 `

Подключение.bind к Системе Authentication (saslauthd)

Чтобы использовать механизм авторизации на основе SASL, включите и настройте службу saslauthd.

`bash sudo apt install sasl2-bin -y `

Теперь можно создать конфигурационный файл saslauthd.conf:

`bash sudo nano /etc/saslauthd.conf `

Обновите содержимое файла следующим образом:

`bash mech_list: plain realm: sansara.io `

Сделайте ситуацию более безопасной, осуществите конфигурацию pam_unix.

`bash sudo nano /etc/pam.d/saslauthd `

Обновите содержимое файла следующим образом:

`bash auth required pam_unix.so `

Затем добавьте и конфигурируйте ключ dns-keygen в named.conf.local

`bash sudo nano /etc/bind/named.conf.local `

Обновите содержимое файла следующим образом:

`bash key "rndc-key" { algorithm hmac-md5; secret "rndc_key"; };

controls { inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys "rndc-key"; }; `

Наконец, добавьте службу saslauthd в автозапуск и запустите ее:

`bash sudo systemctl enable saslauthd sudo systemctl start saslauthd `

ТестированиеBIND

Теперь давайте протестируем нашу конфигурацию. Выполните команду:

`bash sudo rndc reload `

Проверьте, что наш DNS-сервер работает корректно, используя команду dig:

`bash dig sansara.io `

FAQ

  1. 01Как установить BIND9 на Debian 12?

Чтобы установить BIND9, используйте команду sudo apt install bind9 -y.

  1. 01Как настроить конфигурацию BIND?

Настройте файл named.conf.local, чтобы добавить настройки для вашего DNS-сервера.

  1. 01Как настроить файл db.sansara.io?

В файле db.sansara.io настройте записи для домена sansara.io.

  1. 01Как подключить BIND к системе авторизации SASL?

Включите и настройте службу saslauthd и конфигурируйте ключ dns-keygen в named.conf.local.

  1. 01Как протестировать BIND?

Используйте команду sudo rndc reload и проверьте работу DNS-сервера с помощью команды dig.

Чек-лист

  • Установлен пакет bind9
  • Настроены конфигурационные файлы named.conf.local и db.sansara.io
  • Подключена служба saslauthd и конфигурирован ключ dns-keygen в named.conf.local
  • Протестирован DNS-сервер с помощью команды dig

После выполнения всех шагов вы сможете настроить надежное и конфигурируемое по требованию решение для управления доменными именами и запросами DNS на Debian 12.

Ещё по теме

CTA · VPSHOST

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.