Замена домена.local общедоступным IP-адресом

Я использую DNS-сервер BIND9 для своей организации, и у меня есть приложение, которое было опубликовано с доменом.local. :example.website.local. Существует альтернатива.com, которую я хочу пере-сопоставить.local с использованием DNS-сервера, но я не знаю, будет ли это возможно.

Я нашел эту статью на RPZ:Переопределение некоторых записей DNS в BIND для внутренних сетей , но я продолжаю получать это сообщение после применения настройки с моим доменом.local:

; <<>> DiG 9.16.1-Ubuntu <<>> example.website.local
;; global options: +cmd
;; Got answer:
;; WARNING:.local is reserved for Multicast DNS
;; You are currently testing what happens when an mDNS query is leaked to DNS
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 61184
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;example.website.local.     IN  A

;; Query time: 8 msec
;; SERVER: 127.0.0.53#53(127.0.0.53)
;; WHEN: Sun Oct 17 11

Есть ли способ переписать этот .local домен на .com или общедоступный IP-адрес, используя BIND или RPZ?

Спасибо!

0
задан 17 October 2021 в 16:15
1 ответ

Вот краткое изложение того, что мне нужно было сделать, чтобы заставить его работать:

  1. Наличие работающего сервера BIND9 на компьютере с Debian/Ubuntu

  2. Отредактируйте файл named. conf.options файл response-policy { zone "rpz.local"; };

  3. Добавьте зону RPZ в файловую зону /etc/bind/named.conf.local «rpz.local» { type master; файл "/etc/bind/db.rpz.local"; разрешить запрос { локальный; }; разрешить передачу { локальный; }; };

  4. скопировать /etc/bind/db.empty в /etc/bind/db.rpz.local

  5. Добавить запись A .local в файл db.rpz.local example.local A 8.8.8.8

  6. перезапустить DNS

    • systemctl перезапустить bind9
    • rndc flush
    • rndc reload
1
ответ дан 21 October 2021 в 01:53

Теги

Похожие вопросы