Eu tenho uma boa quantidade de experiência com DNS, no entanto, nunca configurei meu próprio servidor DNS (sempre usei terceiros); esta é minha primeira vez tentando executar meu próprio serviço de DNS.
Minha configuração desejada:
- servidor de DNS autoritativo
- respostas de domínio de sintetizador (artificial)
- sem encaminhamento de consulta (idealmente, ele deve silenciosamente eliminar as consultas para as quais não é autoritativo)
- capacidade de adicionar outros registros (A, AAAA, PTR, MX, etc.)
AFAIK, somente o dnsmasq suporta domínios de sintetizador (que é o principal motivo para configurar este servidor de autenticação). Eu não estou preocupado com como realmente hospedar o serviço, estou tentando validar a configuração dnsmasq neste momento.
Eu passei um tempo olhando as páginas do manual e não consigo parecer para realmente obter um servidor auth dnsmasq para operar da maneira que eu gostaria. Por exemplo, estou tentando fazer uma prova de configuração de conceito:
auth-server=ns1.example.com,lo0
auth-zone=example.com
synth-domain=example.com,192.168.1.0/24,ip-
Isso está sendo executado localmente, portanto, para testar:
$ dig @127.0.0.1 ip-192-168-1-100.example.com +short
$
Alguma ideia?