Настройка DNS в Debian 12: пошаговая инструкция для стабильной и быстрой работы
Коротко
Если вы ищете надежное и конфигурируемое по требованию решение для управления доменным именами и запросами DNS на Debian 12, мы расскажем вам, как установить и настроить необходимые компоненты.
Установка DNS на Debian 12: шаги по настройке бесперебойного доступа к ресурсам.
Если вы ищете надежное и конфигурируемое по требованию решение для управления доменным именами и запросами DNS на Debian 12, мы расскажем вам, как установить и настроить необходимые компоненты.
Установка BIND9
BIND (Berkeley Internet Name Domain) - это один из самых распространенных и надежных серверных программ для управления доменными именами. Для начала нам нужно установить пакет bind9 с помощью команды:
`bash sudo apt update sudo apt install bind9 -y `
После установки BIND запустите сервис и включите автозапуск:
`bash sudo systemctl start bind9 sudo systemctl enable bind9 `
Настройка BIND9
По умолчанию BIND записывает конфигурацию в файл /etc/bind/named.conf.options. Давайте настроим его, чтобы он принимал запросы DNS. Для этого откройте файл в редакторе и добавьте следующие строки:
`bash options { // разрешаем принимать запросы DNS listen-on port 53 { any; };
// разрешаем шифроваться и использовать TLS dnssec-validation yes; dnssec-enable yes;
// разрешаем шифровать и расшифровывать данные allow-transfer { none; };
// разрешаем запрашивать и обновлять записи allow-update { none; };
// разрешаем получать и отправлять запросы allow-query { any; };
// разрешаем шифроваться и использовать TLS allow-update-forwarding { none; }; }; `
Создание зоны
Теперь нам нужно создать зону для нашего домена. Для этого создайте файл в директории /var/named/ и добавьте следующие строки:
`bash $TTL 1d
; контроллер домена @ IN SOA ns1.example.com. admin.example.com. ( 1 ; сериал 3h ; refresh 15m ; retry 1w ; expiration 1h ; minimum )
; доменные имена example.com. IN NS ns1.example.com. example.com. IN NS ns2.example.com. example.com. IN MX 10 mail.example.com. example.com. IN A 192.168.1.100 mail.example.com. IN A 192.168.1.101 ns1.example.com. IN A 192.168.1.102 ns2.example.com. IN A 192.168.1.103 `
Где example.com - это наше доменное имя, а ns1.example.com и ns2.example.com - это имена наших контроллеров домена.
Создание файлов конфигурации
Теперь нам нужно создать файлы конфигурации для каждой зоны. Для этого создайте файлы в директории /var/named/ и добавьте следующие строки:
`bash $TTL 1d
; контроллер домена @ IN SOA ns1.example.com. admin.example.com. ( 1 ; сериал 3h ; refresh 15m ; retry 1w ; expiration 1h ; minimum )
; доменные имена example.com. IN NS ns1.example.com. example.com. IN NS ns2.example.com. example.com. IN MX 10 mail.example.com. example.com. IN A 192.168.1.100 mail.example.com. IN A 192.168.1.101 ns1.example.com. IN A 192.168.1.102 ns2.example.com. IN A 192.168.1.103 `
Где example.com - это наше доменное имя, а ns1.example.com и ns2.example.com - это имена наших контроллеров домена.
Обновление конфигурации
Теперь нам нужно перезагрузить сервис BIND и обновить конфигурацию:
`bash sudo systemctl restart bind9 sudo systemctl reload bind9 `
Проверка настройки
Теперь нам нужно проверить, правильно ли настроен наш DNS-сервер. Для этого можно использовать команду dig:
`bash dig example.com @192.168.1.100 `
Если все было сделано правильно, вы должны получить ответ от нашего DNS-сервера.
Итак, мы настроили и активировали DNS на Debian 12 с помощью BIND9. Мы создали зону, конфигурацию и обновили сервис. Теперь вы можете использовать наше решение для управления доменными именами и запросами DNS.
Настройка конфигурации BIND
Для начала настройки нам нужно переконфигурировать файл конфигурации BIND, который находится в директории /etc/bind/. Мы создадим копию исходного файла и изменим его для настройки нашего DNS-сервера.
`bash sudo cp /etc/bind/named.conf.default-zone /etc/bind/named.conf.local sudo cp /etc/bind/db.local /var/named/chroot/etc/bind/db.local `
Теперь давайте настроим файл named.conf.local. В нем мы добавим настройки для нашего DNS-сервера. Один из самых важных параметров - адрес IP сервера.
`bash sudo nano /etc/bind/named.conf.local `
Обновите содержимое файла следующим образом:
`bash zone "sansara.io" { type master; file "/var/named/chroot/etc/bind/db.sansara.io"; }; `
Затем создайте файл db.sansara.io в директории /var/named/chroot/etc/bind/:
`bash sudo nano /var/named/chroot/etc/bind/db.sansara.io `
В этом файле настроите записи для домена sansara.io. Например, создайте запись для IP-адреса 192.0.2.1:
` $TTL 1h @ IN SOA ns1.sansara.io. root.sansara.io. ( 1 ; serial 3 ; refresh 15 ; retry 1W ; expire 1W ) ; minimum
@ IN NS ns1.sansara.io. @ IN A 192.0.2.1 `
Подключение.bind к Системе Authentication (saslauthd)
Чтобы использовать механизм авторизации на основе SASL, включите и настройте службу saslauthd.
`bash sudo apt install sasl2-bin -y `
Теперь можно создать конфигурационный файл saslauthd.conf:
`bash sudo nano /etc/saslauthd.conf `
Обновите содержимое файла следующим образом:
`bash mech_list: plain realm: sansara.io `
Сделайте ситуацию более безопасной, осуществите конфигурацию pam_unix.
`bash sudo nano /etc/pam.d/saslauthd `
Обновите содержимое файла следующим образом:
`bash auth required pam_unix.so `
Затем добавьте и конфигурируйте ключ dns-keygen в named.conf.local
`bash sudo nano /etc/bind/named.conf.local `
Обновите содержимое файла следующим образом:
`bash key "rndc-key" { algorithm hmac-md5; secret "rndc_key"; };
controls { inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys "rndc-key"; }; `
Наконец, добавьте службу saslauthd в автозапуск и запустите ее:
`bash sudo systemctl enable saslauthd sudo systemctl start saslauthd `
ТестированиеBIND
Теперь давайте протестируем нашу конфигурацию. Выполните команду:
`bash sudo rndc reload `
Проверьте, что наш DNS-сервер работает корректно, используя команду dig:
`bash dig sansara.io `
FAQ
- 01Как установить BIND9 на Debian 12?
Чтобы установить BIND9, используйте команду sudo apt install bind9 -y.
- 01Как настроить конфигурацию BIND?
Настройте файл named.conf.local, чтобы добавить настройки для вашего DNS-сервера.
- 01Как настроить файл db.sansara.io?
В файле db.sansara.io настройте записи для домена sansara.io.
- 01Как подключить BIND к системе авторизации SASL?
Включите и настройте службу saslauthd и конфигурируйте ключ dns-keygen в named.conf.local.
- 01Как протестировать BIND?
Используйте команду sudo rndc reload и проверьте работу DNS-сервера с помощью команды dig.
Чек-лист
- Установлен пакет bind9
- Настроены конфигурационные файлы named.conf.local и db.sansara.io
- Подключена служба saslauthd и конфигурирован ключ dns-keygen в named.conf.local
- Протестирован DNS-сервер с помощью команды dig
После выполнения всех шагов вы сможете настроить надежное и конфигурируемое по требованию решение для управления доменными именами и запросами DNS на Debian 12.
Ещё по теме
Читайте также
CTA · VPSHOST
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.