欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

運維分享之Dnsmasq進階技巧

導(dǎo)讀 許多人熟知并熱愛 Dnsmasq,并在他們的本地域名服務(wù)上使用它。今天我們將介紹進階配置文件管理、如何測試你的配置、一些基礎(chǔ)的安全知識、DNS 泛域名、快速 DNS 配置,以及其他一些技巧與竅門。下個星期我們將繼續(xù)詳細講解如何配置 DNS 和 DHCP。

測試配置

館陶網(wǎng)站制作公司哪家好,找創(chuàng)新互聯(lián)!從網(wǎng)頁設(shè)計、網(wǎng)站建設(shè)、微信開發(fā)、APP開發(fā)、響應(yīng)式網(wǎng)站開發(fā)等網(wǎng)站項目制作,到程序開發(fā),運營維護。創(chuàng)新互聯(lián)從2013年成立到現(xiàn)在10年的時間,我們擁有了豐富的建站經(jīng)驗和運維經(jīng)驗,來保證我們的工作的順利進行。專注于網(wǎng)站建設(shè)就選創(chuàng)新互聯(lián)。

當(dāng)你測試新的配置的時候,你應(yīng)該從命令行運行 Dnsmasq,而不是使用守護進程。下面的例子演示了如何不用守護進程運行它,同時顯示指令的輸出并保留運行日志:

# dnsmasq --no-daemon --log-queries dnsmasq: started, version 2.75 cachesize 150 dnsmasq: compile time options: IPv6 GNU-getopt DBus i18n IDN DHCP DHCPv6 no-Lua TFTP conntrack ipset auth DNSSEC loop-detect inotify dnsmasq: reading /etc/resolv.conf dnsmasq: using nameserver 192.168.0.1#53 dnsmasq: read /etc/hosts - 9 addresses

在這個小例子中你能看到許多有用的信息,包括版本、編譯參數(shù)、系統(tǒng)名字服務(wù)文件,以及它的監(jiān)聽地址。可以使用 Ctrl+C 停止進程。在默認(rèn)情況下,Dnsmasq 沒有自己的日志文件,所以日志會被記錄到 /var/log 目錄下的多個地方。你可以使用經(jīng)典的 grep 來找到 Dnsmasq 的日志文件。下面這條指令會遞歸式地搜索 /var/log,在每個匹配的文件名之后顯示匹配的行號,并忽略 /var/log/dist-upgrade 里的內(nèi)容:

# grep -ir --exclude-dir=dist-upgrade dnsmasq /var/log/

使用 grep --exclude-dir= 時有一個有趣的小陷阱需要注意:不要使用完整路徑,而應(yīng)該只寫目錄名稱。

你可以使用如下的命令行參數(shù)來讓 Dnsmasq 使用你指定的文件作為它專屬的日志文件:

# dnsmasq --no-daemon --log-queries --log-facility=/var/log/dnsmasq.log

或者在你的 Dnsmasq 配置文件中加上 log-facility=/var/log/dnsmasq.log。

配置文件

Dnsmasq 的配置文件位于 /etc/dnsmasq.conf。你的Linux發(fā)行版也可能會使用 /etc/default/dnsmasq、/etc/dnsmasq.d/,或者 /etc/dnsmasq.d-available/(不,我們不能統(tǒng)一標(biāo)準(zhǔn),因為這違反了 Linux 七嘴八舌秘密議會Linux Cat Herd Ruling Cabal的旨意)。你有很多自由來隨意安置你的配置文件。

/etc/dnsmasq.conf 是德高望重的老大。Dnsmasq 在啟動時會最先讀取它。/etc/dnsmasq.conf 可以使用 conf-file= 選項來調(diào)用其他的配置文件,例如 conf-file=/etc/dnsmasqextrastuff.conf,或使用 conf-dir= 選項來調(diào)用目錄下的所有文件,例如 conf-dir=/etc/dnsmasq.d。

每當(dāng)你對配置文件進行了修改,你都必須重啟 Dnsmasq。

你也可以根據(jù)擴展名來包含或忽略配置文件。星號表示包含,不加星號表示排除:

conf-dir=/etc/dnsmasq.d/, *.conf, *.foo conf-dir=/etc/dnsmasq.d, .old, .bak, .tmp

你可以用 --addn-hosts= 選項來把你的主機配置分布在多個文件中。

Dnsmasq 包含了一個語法檢查器:

$ dnsmasq --test dnsmasq: syntax check OK.

實用配置

永遠加入這幾行:

domain-needed bogus-priv

它們可以避免含有格式出錯的域名或私有 IP 地址的數(shù)據(jù)包離開你的網(wǎng)絡(luò)。 讓你的名字服務(wù)只使用 Dnsmasq,而不去使用 /etc/resolv.conf 或任何其他的名字服務(wù)文件: no-resolv 使用其他的域名服務(wù)器。第一個例子是只對于某一個域名使用不同的域名服務(wù)器。第二個和第三個例子是 OpenDNS 公用服務(wù)器:

server=/fooxample.com/192.168.0.1 server=208.67.222.222 server=208.67.220.220

你也可以將某些域名限制為只能本地解析,但不影響其他域名。這些被限制的域名只能從 /etc/hosts 或 DHCP 解析:

local=/mehxample.com/ local=/fooxample.com/

限制 Dnsmasq 監(jiān)聽的網(wǎng)絡(luò)接口:

interface=eth0 interface=wlan1

Dnsmasq 在默認(rèn)設(shè)置下會讀取并使用 /etc/hosts。這是一個又快又好的配置大量域名的方法,并且 /etc/hosts 只需要和 Dnsmasq 在同一臺電腦上。你還可以讓這個過程再快一些,可以在 /etc/hosts 文件中只寫主機名,然后用 Dnsmasq 來添加域名。/etc/hosts 看上去是這樣的:

127.0.0.1 localhost 192.168.0.1 host2 192.168.0.2 host3 192.168.0.3 host4

然后把下面這幾行寫入 dnsmasq.conf(當(dāng)然,要換成你自己的域名):

expand-hosts domain=mehxample.com

Dnsmasq 會自動把這些主機名擴展為完整的域名,比如 host2 會變?yōu)?host2.mehxample.com。

DNS 泛域名

一般來說,使用 DNS 泛域名不是一個好習(xí)慣,因為它們太容易被誤用了。但它們有時會很有用,比如在你的局域網(wǎng)的嚴(yán)密保護之下的時候。一個例子是使用 DNS 泛域名會讓 Kubernetes 集群變得容易管理許多,除非你喜歡給你成百上千的應(yīng)用寫 DNS 記錄。假設(shè)你的 Kubernetes 域名是 mehxample.com,那么下面這行配置可以讓 Dnsmasq 解析所有對 mehxample.com 的請求:

address=/mehxample.com/192.168.0.5

這里使用的地址是你的集群的公網(wǎng) IP 地址。這會響應(yīng)對 mehxample.com 的所有主機名和子域名的請求,除非請求的目標(biāo)地址已經(jīng)在 DHCP 或者 /etc/hosts 中配置過。 下星期我們將探索更多的管理 DNS 和 DHCP 的細節(jié),包括對不同的子網(wǎng)絡(luò)使用不同的設(shè)置,以及提供權(quán)威域名服務(wù)器。

作者:CARLA SCHRODER 譯者:yixunx 校對:wxy

本文由LCTT原創(chuàng)翻譯,Linux中國榮譽推出

原文來自:https://www.linuxprobe.com/share-dnsmasq-skill.html

當(dāng)前題目:運維分享之Dnsmasq進階技巧
轉(zhuǎn)載來源:http://aaarwkj.com/article24/chchje.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供虛擬主機、做網(wǎng)站建站公司、響應(yīng)式網(wǎng)站、App設(shè)計、網(wǎng)站維護

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

日韩50岁老女人骚色| 亚洲欧美日韩另类精品一区二区三区| 国产精品女人毛片在线看| 97在线视频这里只有精品| 国产自产一区二区三区精品| 久久99热婷婷精品一区| 年轻的少妇一区二区三区| 亚洲激情欧美日韩精品| 亚洲成av人天堂影院| 亚洲精品第一国产综合| 亚洲精品一级理论片对面| 好吊视频在线免费观看| 欧美日韩专区一区二区三区 | 精品国产自在久久成人| 漂亮人妻被中出中文字幕| 东京一区二区三区四区黄片| 欧美日韩国产激情在线观看| 亚洲精品熟女国产国产老熟女| 精品熟女少妇av免费久久野外 | 亚洲精品国产av一区二区三区| 国产精品毛片一区内射| 成年人免费在线观看毛片| av资源在线观看少妇丰满| 精品久久久久久蜜臀av| 青青青久热国产精品视频| 亚洲乱码在线中文字幕| 日韩精品第一区第二区| 久久草福利视频在线观看| 精品亚洲美无人区乱码| 好色人妻在线播放中文字幕| 欧美日韩一区二区不卡视频| 蜜臀在线观看免费视频| 丰满熟女人妻中文字幕免费| 国产精品国产三级国产普通话99| 天天操夜夜夜夜夜操| 我要看国产一级内射片| 国产欧美日韩在线高清| 国产精品伊人久久精品| 国产放荡av剧情精品| 亚洲欧美一级二级三级| 免费在线一区二区av|